RBAC : enforcement des permissions granulaires + suppression client/prospect #20
Reference in New Issue
Block a user
Delete Branch "feat/rbac-enforcement"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Résumé
Mise en application du contrôle d'accès granulaire (RBAC) sur les ressources métier, et ajout de la suppression client/prospect depuis l'annuaire.
Changements
userest volontairement vide → un non-admin ne voit rien sans permission attribuée.time-tracking.entries.manage.Vérifications
DELETE /clients→ 204) et prospect (DELETE /prospects→ 204), liste rafraîchie, modale de confirmation conforme.Déploiement
⚠️ Après merge + déploiement : relancer
app:seed-rbacetapp:sync-permissions(nouvelle permissiontime-tracking.entries.manage). En prod, les permissions du rôleuserdevront être attribuées manuellement.