[Bug] Gestionnaire peut voir Supprimer sur sa propre fiche #143

Closed
opened 2026-07-12 10:10:02 +00:00 by jmartin · 1 comment
Owner

Contexte

Quand un gestionnaire connecté ouvre sa propre fiche dans l'onglet Gestionnaires (Gestion des utilisateurs), la modale Modifier un "Gestionnaire" affiche le bouton Supprimer.

Comportement actuel : le gestionnaire voit et peut tenter de supprimer son propre compte.

Comportement attendu

Comme pour le super administrateur (bouton Supprimer masqué sur la fiche super admin) :

  • Pas de bouton Supprimer quand l'utilisateur édite sa propre fiche
  • Modification des informations (prénom, nom, email, téléphone, relais, mot de passe) toujours autorisée

Périmètre

  • Frontend : AdminUserFormDialog (gestionnaires_create.dart)
  • Comparer initialUser.id avec l'utilisateur connecté (AuthService.getCurrentUser)
  • Masquer Supprimer si édition de soi-même ; conserver garde existante super admin

Critères d'acceptation

  • Gestionnaire connecté → ouvre sa fiche → pas de bouton Supprimer
  • Gestionnaire connecté → peut Modifier ses informations
  • Super admin / admin → peut toujours supprimer un autre gestionnaire (si droits API)
  • Pas de régression sur fiche super administrateur (Supprimer toujours masqué)

Fichiers clés

  • frontend/lib/screens/administrateurs/creation/gestionnaires_create.dart
  • frontend/lib/widgets/admin/gestionnaire_management_widget.dart

Milestone

0.1.0 — correction UX / sécurité gestion utilisateurs.

## Contexte Quand un **gestionnaire** connecté ouvre sa propre fiche dans l'onglet **Gestionnaires** (Gestion des utilisateurs), la modale **Modifier un "Gestionnaire"** affiche le bouton **Supprimer**. Comportement actuel : le gestionnaire voit et peut tenter de supprimer son propre compte. ## Comportement attendu Comme pour le **super administrateur** (bouton Supprimer masqué sur la fiche super admin) : - **Pas de bouton Supprimer** quand l'utilisateur édite **sa propre fiche** - **Modification** des informations (prénom, nom, email, téléphone, relais, mot de passe) **toujours autorisée** ## Périmètre - Frontend : `AdminUserFormDialog` (`gestionnaires_create.dart`) - Comparer `initialUser.id` avec l'utilisateur connecté (`AuthService.getCurrentUser`) - Masquer Supprimer si édition de soi-même ; conserver garde existante super admin ## Critères d'acceptation - [ ] Gestionnaire connecté → ouvre sa fiche → **pas** de bouton Supprimer - [ ] Gestionnaire connecté → peut **Modifier** ses informations - [ ] Super admin / admin → peut toujours supprimer **un autre** gestionnaire (si droits API) - [ ] Pas de régression sur fiche super administrateur (Supprimer toujours masqué) ## Fichiers clés - `frontend/lib/screens/administrateurs/creation/gestionnaires_create.dart` - `frontend/lib/widgets/admin/gestionnaire_management_widget.dart` ## Milestone **0.1.0** — correction UX / sécurité gestion utilisateurs.
jmartin added this to the 0.1.0 milestone 2026-07-12 10:10:02 +00:00
Author
Owner

Corrigé et déployé sur master : le bouton Supprimer est masqué quand un gestionnaire édite sa propre fiche (modification toujours possible).

Corrigé et déployé sur master : le bouton Supprimer est masqué quand un gestionnaire édite sa propre fiche (modification toujours possible).
Sign in to join this conversation.
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: jmartin/petitspas#143
No description provided.