1.2 KiB
Rapport d'audit — synthèse actuelle
Méthodologie
Tests séquentiels avec Playwright et requêtes HTTP contrôlées, un seul compte super-administrateur, délais longs et retries manuels après indisponibilité. Aucune correction applicative, aucun nettoyage et aucune action sur les zones interdites.
État actuel
Le site est accessible après ajout de ressources VM. Le RBAC initialisé expose les rôles système et les permissions attendues. Les accès anonymes aux API retournent 401. Les pages métier principales répondent 200.
Priorités
- P1 : corriger les deux 500 du module entretien.
- P1 : rétablir les bâtiments dans le formulaire de création de salle.
- P1 à confirmer : mesurer la stabilité sous navigation lente et surveiller la base/Gunicorn.
- P2 : clarifier Site, Collège, Bâtiment et unités de produit.
- P2 : injecter
GIT_VERSIONdans les images Docker.
Limites
Les équipements, déplacements, interventions liées à des salles, scénarios FEFO, documents, multi-rôles avancés, responsive et accessibilité restent marqués non testés tant que UI-003 n'est pas résolu et que les pages 500 ne sont pas disponibles.
Ce document est un checkpoint, pas une déclaration de fin d'audit.