← Bibliothèque / Socle

Socle Composable

Accès, rôles & invitations

Deux niveaux de maturité documentés : porte simple (mot de passe partagé + cookie HMAC) pour démo/v1, et modèle NOMINATIF sur invitation (le seul valable en production avec données réelles).

Construit à partir de :

tourisme-backofficeStudio BellezaRDC backoffice

Dans le back office

Équipe (page BO) : comptes nominatifs, rôles lecture < moniteur < gérant, habilitations sensibles SÉPARÉES du rôle (acces_sante), désactivation jamais suppression (actions au journal).

Pages & écrans

Page / zoneRôle
/accesConnexion v1 : mot de passe partagé → cookie HMAC signé, expiration, compteur de blocage affiché
/equipeComptes nominatifs + invitations obligatoires : trigger = inscription sans invitation ne voit JAMAIS rien ([])
matrice droitslecture < moniteur (assigner, valider/envoyer, interrupteur IA) < gérant (règles, équipe, journal, canaux, RGPD)

Patterns UI/UX

Composants clés

Intelligence artificielle

Rôle IA
Un compte lecture-seule peut consulter l'agent mais PAS proposer (droits, pas consigne).
Modèles
Garde-fous

Données

Invariants & pièges