TQ-Slator/assets/components/RequiresAdmin.tsx
Stephan Morand 9025c64c0b Socle complet de TQ-Slator : éditeur, API, CLI, administration
Système de gestion de traductions pensé en CMS headless : un back-office
pour ceux qui traduisent, une API pour ce qui consomme.

Architecture
- Symfony 7.4 / API Platform 4.3 / MariaDB 11.4, SPA React 19 servie en
  même origine — ce qui rend viable le cookie de session plutôt qu'un
  jeton en localStorage.
- Deux APIs séparées : Management (session ou clé) et Delivery
  (stateless, clé seule). Les fusionner ferait porter à chaque lecture de
  bundle le coût de la session.
- Stockage canonique en ICU MessageFormat, sérialisation par plateforme.
  Le format d'une plateforme ne contamine pas la base.
- Publication par releases immuables ; le déploiement est un déplacement
  de pointeur, donc le rollback aussi.
- Isolation multi-organisation par filtre Doctrine, avec un test
  d'architecture qui casse la CI si une entité échappe à l'invariant.

Éditeur, deux vues
- Par langue : source et cible, jamais douze colonnes. Grille virtualisée,
  saisie sans bouton « Enregistrer », panneau de contexte permanent.
- Par clé : une clé, toutes ses langues empilées et repliées. Répond à
  « ce libellé est-il prêt partout ? ».
- Mode Focus dans les deux : une file à vider, ⌘↵ pour enchaîner.
- Le traducteur ne voit jamais d'ICU : pastilles de variables, un champ
  par catégorie CLDR de la langue cible.

Administration
- Deux niveaux : projet (membres, clés API, plateformes) et organisation
  (annuaire des comptes, création de projets).
- Invitations par e-mail, jeton 256 bits stocké haché.
- Désactiver un compte coupe les sessions en cours, pas seulement les
  connexions suivantes.
- Les plateformes s'archivent ; ni elles ni les environnements ne se
  suppriment — la trace explique pourquoi telle clé existe.

CLI tqs
- PHAR autonome de 3 Mo, autoloader généré : le dépôt client ne dépend
  ni de Composer ni de la disponibilité de TQ-Slator.
- init / push / pull / status ; le sync est non destructif par défaut et
  son prune est scopé plateforme.

126 tests, PHPStan niveau 8.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-21 08:16:05 +02:00

40 lines
1.9 KiB
TypeScript

import { Link } from 'react-router-dom';
import { ProjectNav } from '@/components/ProjectNav';
/**
* Refus explicite plutôt que formulaire cassé.
*
* Le serveur refuse déjà chaque endpoint d'administration, mais un utilisateur
* qui arrive par URL directe voit alors un écran à moitié vide, un menu déroulant
* sans options et un « Access Denied » brut au moment de valider. Il croit à une
* panne, alors que le système fonctionne exactement comme prévu.
*
* La barre de navigation reste en place : un refus ne doit pas être un cul-de-sac.
* Sans elle, l'utilisateur perd le retour aux projets ET la déconnexion, et la
* seule sortie serait le bouton « Précédent » du navigateur.
*/
export function RequiresAdmin({ projectUuid }: { projectUuid: string }) {
return (
<div className="flex h-full flex-col bg-ink-100">
<header className="shrink-0 border-b border-ink-200 bg-white px-4 py-2.5">
<ProjectNav projectUuid={projectUuid} canAdminister={false} />
</header>
<div className="flex min-h-0 flex-1 items-center justify-center px-6">
<div className="max-w-md text-center">
<p className="text-lg font-medium text-ink-800">Cette page est réservée aux administrateurs</p>
<p className="mt-2 text-sm text-ink-500">
La gestion des membres et des clés d'accès demande un rôle « admin » ou
« owner » sur ce projet. Demandez-le à un administrateur si vous en avez besoin.
</p>
<Link
to={`/p/${projectUuid}/editor`}
className="mt-6 inline-block rounded-md bg-accent px-4 py-2 text-sm font-medium text-white hover:bg-indigo-700"
>
Revenir à l'éditeur
</Link>
</div>
</div>
</div>
);
}