[Frontend/Backend] Droits bouton « Ajouter gestionnaire » (dashboard) #134

Open
opened 2026-06-16 14:27:10 +00:00 by jmartin · 0 comments
Owner

Contexte

Le bouton Ajouter de l'onglet Gestionnaires est visible pour les gestionnaires sur le dashboard, mais POST /gestionnaires est réservé au SUPER_ADMIN → risque d'erreur 403 silencieuse ou frustrante.

Objectif

Aligner l'UI et les droits API pour la création de gestionnaires.

À trancher (produit)

  • Option A : masquer le bouton Ajouter gestionnaire pour les non super_admin (recommandé, aligné API actuelle)
  • Option B : ouvrir POST /gestionnaires aux administrateurs

Tâches

  • Décision produit documentée
  • Front : visibilité bouton selon rôle connecté
  • Back (si option B) : ajuster @Roles sur endpoint création gestionnaire
  • Test : gestionnaire ne voit pas / ne peut pas créer ; super_admin OK

Fichiers

  • user_management_panel.dart
  • backend route gestionnaires
## Contexte Le bouton **Ajouter** de l'onglet Gestionnaires est visible pour les gestionnaires sur le dashboard, mais `POST /gestionnaires` est réservé au **SUPER_ADMIN** → risque d'erreur 403 silencieuse ou frustrante. ## Objectif Aligner l'UI et les droits API pour la création de gestionnaires. ## À trancher (produit) - **Option A** : masquer le bouton Ajouter gestionnaire pour les non super_admin (recommandé, aligné API actuelle) - **Option B** : ouvrir `POST /gestionnaires` aux administrateurs ## Tâches - [ ] Décision produit documentée - [ ] Front : visibilité bouton selon rôle connecté - [ ] Back (si option B) : ajuster `@Roles` sur endpoint création gestionnaire - [ ] Test : gestionnaire ne voit pas / ne peut pas créer ; super_admin OK ## Fichiers - `user_management_panel.dart` - `backend` route gestionnaires
jmartin added this to the 0.1.0 milestone 2026-06-16 14:27:10 +00:00
jmartin added the
frontend
backend
gestionnaire
admin
phase-1
v0.1.0
labels 2026-06-16 14:27:10 +00:00
Sign in to join this conversation.
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: jmartin/petitspas#134
No description provided.