diff --git a/docs/ui-audit/CREATED_TEST_DATA.md b/docs/ui-audit/CREATED_TEST_DATA.md index d27f228..e02f09f 100644 --- a/docs/ui-audit/CREATED_TEST_DATA.md +++ b/docs/ui-audit/CREATED_TEST_DATA.md @@ -42,6 +42,10 @@ laissés pour inspection manuelle. - `TEST_UI_AGENT ENTRETIEN` — fonction « Agent d'entretien », créé via `/prevention/` pour vérifier le formulaire de personnel ; laissé en base. +- Risque DUERP : unité `TEST_UI_UNIT_TECHNIQUE`, danger + `TEST_UI_SOL_GLISSANT`, cotation 2×2. +- Registre sécurité : `TEST_UI_REGISTRE`, observation du 22/08/2026 dans + `TEST_UI_ZONE_TECH`. ## Rôles et utilisateurs RBAC diff --git a/docs/ui-audit/PROGRESS.md b/docs/ui-audit/PROGRESS.md index c68ad43..7fefab2 100644 --- a/docs/ui-audit/PROGRESS.md +++ b/docs/ui-audit/PROGRESS.md @@ -89,6 +89,8 @@ terminé. de donnée. - Création personnel : `TEST_UI_AGENT ENTRETIEN` a été créé via `/prevention/staff`, puis retrouvé dans la page (HTTP 302 puis 200). +- Création prévention complémentaire : risque DUERP et entrée de registre + `TEST_UI_*` créés, puis retrouvés dans `/prevention/` après redirection. - API anonyme : `/api/v1/status`, `/api/v1/equipments` et `/api/v1/interventions` renvoient chacun 401 JSON avec un message d'authentification, conformément au deny-by-default. diff --git a/docs/ui-audit/REPORT.md b/docs/ui-audit/REPORT.md index d5dc67b..f63e5f2 100644 --- a/docs/ui-audit/REPORT.md +++ b/docs/ui-audit/REPORT.md @@ -51,6 +51,8 @@ les écrans de listes et formulaires accessibles ont néanmoins été parcourus. Le formulaire personnel de prévention a finalement été validé avec l'agent `TEST_UI_AGENT ENTRETIEN`, laissé volontairement dans la base pour inspection. +Un risque DUERP et une observation de registre de sécurité `TEST_UI_*` ont +également été créés et vérifiés. Ce document est un checkpoint, pas une déclaration de fin d'audit.