Ara
Ara copied to clipboard
Modifier le contenu de la page livrable en fonction de la connexion
- Relevé par : Adrien M
- Le : 30/03/2025
Description du problème
- L'URL de la page "Livrables" (mode connecté) peut être ouverte sans être connecté. Dans ce cas, le bloc audit est visible. Si un auditeur partage ce lien, son client pourra accéder aux livrables ainsi qu'à l'édition de l'audit et de la déclaration.
Scénario pour reproduire le bug
- Ouvrir n'importe quel URL "Livrables" sans être connecté.
Pistes de solutions
- Empêcher l'ouverture de la page "Livrables" si un usager n'est pas connecté et propriétaire de l'audit (adresse e-mail du compte associée à l'audit).
- Permettre l'ouverture de la page mais ne pas donner accès à l'audit et à l'édition de la déclaration
Remarque : Tous les usagers doivent pouvoir ouvrir le lien vers la page "Tableau de bord" (envoyé par e-mail lors de la création d'un audit, même sans compte).
🔮 Pensez à lancer et/ou mettre à jour les tests end-to-end si nécessaire avant passage en prod.
c'est pas un doublon de #1034 ?
Non, ce sont bien 2 problèmes distincts :
- #1035 : si la page "Livrable" est partagée, l'accès à l'édition de l'audit est également partagé et on ne veut pas.
- #1034 : l'usager doit copier un à un les liens des livrables alors qu'on pourrait simplifier cette tâche.