Système de gestion de traductions pensé en CMS headless : un back-office pour ceux qui traduisent, une API pour ce qui consomme. Architecture - Symfony 7.4 / API Platform 4.3 / MariaDB 11.4, SPA React 19 servie en même origine — ce qui rend viable le cookie de session plutôt qu'un jeton en localStorage. - Deux APIs séparées : Management (session ou clé) et Delivery (stateless, clé seule). Les fusionner ferait porter à chaque lecture de bundle le coût de la session. - Stockage canonique en ICU MessageFormat, sérialisation par plateforme. Le format d'une plateforme ne contamine pas la base. - Publication par releases immuables ; le déploiement est un déplacement de pointeur, donc le rollback aussi. - Isolation multi-organisation par filtre Doctrine, avec un test d'architecture qui casse la CI si une entité échappe à l'invariant. Éditeur, deux vues - Par langue : source et cible, jamais douze colonnes. Grille virtualisée, saisie sans bouton « Enregistrer », panneau de contexte permanent. - Par clé : une clé, toutes ses langues empilées et repliées. Répond à « ce libellé est-il prêt partout ? ». - Mode Focus dans les deux : une file à vider, ⌘↵ pour enchaîner. - Le traducteur ne voit jamais d'ICU : pastilles de variables, un champ par catégorie CLDR de la langue cible. Administration - Deux niveaux : projet (membres, clés API, plateformes) et organisation (annuaire des comptes, création de projets). - Invitations par e-mail, jeton 256 bits stocké haché. - Désactiver un compte coupe les sessions en cours, pas seulement les connexions suivantes. - Les plateformes s'archivent ; ni elles ni les environnements ne se suppriment — la trace explique pourquoi telle clé existe. CLI tqs - PHAR autonome de 3 Mo, autoloader généré : le dépôt client ne dépend ni de Composer ni de la disponibilité de TQ-Slator. - init / push / pull / status ; le sync est non destructif par défaut et son prune est scopé plateforme. 126 tests, PHPStan niveau 8. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
81 lines
2.5 KiB
TypeScript
81 lines
2.5 KiB
TypeScript
import { createContext, use, useCallback, useEffect, useMemo, useState } from 'react';
|
|
import type { ReactNode } from 'react';
|
|
import { ApiError, api } from '@/api/client';
|
|
import type { CurrentUser } from '@/api/types';
|
|
|
|
interface AuthState {
|
|
user: CurrentUser | null;
|
|
/** Vrai tant que la session n'a pas été vérifiée au démarrage. */
|
|
loading: boolean;
|
|
login: (email: string, password: string) => Promise<void>;
|
|
logout: () => Promise<void>;
|
|
}
|
|
|
|
const AuthContext = createContext<AuthState | null>(null);
|
|
|
|
export function AuthProvider({ children }: { children: ReactNode }) {
|
|
const [user, setUser] = useState<CurrentUser | null>(null);
|
|
const [loading, setLoading] = useState(true);
|
|
|
|
// Première requête de l'application : « qui suis-je ? ». Le cookie de
|
|
// session est déjà là ou il ne l'est pas ; rien à lire dans localStorage,
|
|
// rien à rafraîchir. C'est le bénéfice concret du choix cookie sur JWT.
|
|
useEffect(() => {
|
|
let cancelled = false;
|
|
|
|
api.me()
|
|
.then((me) => {
|
|
if (!cancelled) setUser(me);
|
|
})
|
|
.catch(() => {
|
|
if (!cancelled) setUser(null);
|
|
})
|
|
.finally(() => {
|
|
if (!cancelled) setLoading(false);
|
|
});
|
|
|
|
return () => {
|
|
cancelled = true;
|
|
};
|
|
}, []);
|
|
|
|
const login = useCallback(async (email: string, password: string) => {
|
|
setUser(await api.login(email, password));
|
|
}, []);
|
|
|
|
const logout = useCallback(async () => {
|
|
await api.logout();
|
|
setUser(null);
|
|
}, []);
|
|
|
|
const value = useMemo<AuthState>(
|
|
() => ({ user, loading, login, logout }),
|
|
[user, loading, login, logout],
|
|
);
|
|
|
|
return <AuthContext value={value}>{children}</AuthContext>;
|
|
}
|
|
|
|
export function useAuth(): AuthState {
|
|
const context = use(AuthContext);
|
|
|
|
if (context === null) {
|
|
throw new Error('useAuth doit être utilisé dans un AuthProvider.');
|
|
}
|
|
|
|
return context;
|
|
}
|
|
|
|
/**
|
|
* Message d'erreur destiné à l'utilisateur.
|
|
*
|
|
* Les messages de l'API sont déjà rédigés pour être lus : les reformuler ici
|
|
* ferait perdre leur précision (« la variable {prenom} est absente » devient
|
|
* « une erreur est survenue », ce qui n'aide personne).
|
|
*/
|
|
export function humanMessage(error: unknown): string {
|
|
if (error instanceof ApiError) return error.message;
|
|
if (error instanceof Error) return error.message;
|
|
|
|
return 'Une erreur inattendue est survenue.';
|
|
}
|