17 KiB
17 KiB
Budget SI Itinova — TODO
Migration vers base de données (tRPC + auth locale)
- Schéma Drizzle complet (users, etablissements, inventaire, opex, capex, parametres_app)
- Migration base de données (pnpm db:push — 10 tables créées)
- Seed compte admin par défaut (admin / Itinova2027!)
- Authentification locale JWT (bcrypt + cookie httpOnly)
- Routes tRPC : auth.login, auth.me, auth.logout
- Routes tRPC : users.list, users.create, users.update, users.delete, users.importBulk
- Routes tRPC : etablissements.list, etablissements.upsert, etablissements.delete
- Routes tRPC : parametres.get, parametres.set, parametres.setBulk
- Routes tRPC : opex.getPostes, opex.upsertPoste, opex.getMontantsEtab, opex.setMontantEtab, opex.getValidated, opex.validate, opex.initFromSource, opex.cloneFromN1
- Routes tRPC : inventaire.get, inventaire.import, inventaire.getStats, inventaire.listMeta
- Routes tRPC : capex.get, capex.save
- Page de connexion avec branding Itinova/Santinova
- Protection des routes (ProtectedRoute dans App.tsx — useEffect)
- Hook useAuth branché sur tRPC (auth.me)
- Bouton déconnexion dans la sidebar
- Page Paramètres — onglet Établissements branché sur tRPC
- Page Paramètres — onglet Utilisateurs branché sur tRPC
- ImportModal — import inventaire sauvegardé en BDD via tRPC (sans double-écriture localStorage)
- ImportModal — import établissements sauvegardé en BDD via tRPC
- ImportModal — import utilisateurs sauvegardé en BDD via tRPC
- ImportModal — indicateur "État des inventaires par année" branché sur tRPC (inventaire.listMeta)
- Tests Vitest (14 tests passent) : auth.logout, auth.me, auth.login, etablissements.list, users.list, parametres.get
Migration des pages d'affichage vers BDD
- useBudgetData — lit depuis tRPC (inventaire.getStats)
- ParametresContext — lit/écrit depuis tRPC (parametres.get, parametres.setBulk)
- Page Renouvellement PC (Home.tsx) — données inventaire depuis tRPC via useBudgetData
- Page Budget 2027 — données CAPEX depuis tRPC (capex.get, capex.save) + inventaire depuis tRPC
- Page DSI CAPEX — synthèse CAPEX depuis tRPC
- Page DSI OPEX — données OPEX depuis tRPC (opex.*)
- Pages Santinova, Soins Santé, St-Exupéry — pages "Coming Soon" (pas de données)
Améliorations futures
- Gestion des droits par établissement (userEtablissements) — évolution future, explicitement hors périmètre de cet audit
- Export PDF/Excel des budgets — évolution future, explicitement hors périmètre de cet audit
- Historique des modifications (audit log) — évolution future, explicitement hors périmètre de cet audit
Onglet Clés de répartition dans DSI OPEX
- Analyser le fichier source pour extraire les colonnes base_repartition et base_repartition_hep
- Ajouter colonne base_repartition_hep dans la table opex_bases_repartition + migration
- Routes tRPC : opex.getBasesRepartition (mise à jour), opex.setBaseRepartition (mise à jour avec hep), opex.importBasesRepartition
- Seeder les données base_repartition_hep 2026 depuis le fichier source
- Créer l'onglet "Clés de répartition" dans DsiOpex avec tableau éditable (base standard + /HEP)
- Import fichier Excel/CSV dans l'onglet Clés de répartition
- Afficher l'info "Année de la base = année OPEX - 2" dans l'onglet
- Brancher le calcul du poste "DUI pôle HEP" sur base_repartition_hep
Corrections de lacunes (post-checkpoint 841ff1bd)
- Ajouter un vrai loading/error state pour l'onglet « Clés de répartition » basé sur la requête
opex.getBasesRepartition - Rendre l'import des clés de répartition compatible avec le classeur source réel : détection intelligente de la bonne feuille (mots-clés OPEX/DSI/répartition/base), normalisation des accents, validation des colonnes attendues avec message d'erreur détaillé
Bugs et nouvelles fonctionnalités (post-checkpoint cfeb5196)
- Bug : doublon de ligne dans le tableau Clés de répartition au clic (mutation setBaseRepartition provoque un double rendu)
- Fonctionnalité : mode "tout manuel" par établissement dans l'onglet Clés de répartition (toutes les colonnes OPEX de cet établissement saisies manuellement, ignorant le calcul prorata)
Corrections (post-checkpoint eb1684f0)
- Bug : lignes parasites (catégories Infogérance, Sécurité, TOTAL, etc.) dans la vue Établissements OPEX — suppression en BDD + filtre anti-parasites dans l'import
Améliorations (post-checkpoint 60fd2b89)
- Mode tout manuel : cellules des postes automatiques rendues éditables pour les établissements en mode manuel
- Pré-remplissage des montants précalculés lors du passage en mode tout manuel (batchSetMontantsEtab)
- Tri par code établissement dans la vue Établissements OPEX (colonne Code cliquable, tri par défaut)
Évolutions menu et navigation (12/06/2026)
- Menu latéral : afficher le nom de l'utilisateur connecté en dernier (tout en bas)
- Menu latéral : ajouter un espace libre entre "Paramètres" et le nom de connexion
- Menu latéral : ajouter "Tableau de bord Finance" sous "OPEX (charges)"
- Créer la page Tableau de bord Finance avec accès au dossier Windows OneDrive
Audit de robustesse et maintenabilité
- Cartographier le code, les dépendances et les fichiers non utilisés
- Corriger les tendances par catégorie OPEX pour comparer l'année affichée à sa vraie année N-1
- Diagnostiquer le rendu dupliqué : une seule racine React active, les répétitions proviennent de la superposition de captures navigateur
- Valider côté serveur les codes importés dans les bases OPEX et masquer les lignes non établissement existantes
- Rendre effective la suppression d'un poste OPEX au lieu d'afficher une action indisponible
- Nettoyer les fichiers techniques inutiles et le code mort identifié
- Renforcer les contrôles d'entrée, les états d'erreur et les points fragiles prioritaires
- Documenter les responsabilités et invariants des modules métier maintenus
- Ajouter ou compléter les tests ciblant les régressions critiques
- Vérifier TypeScript, tests, build et état de l'application avant checkpoint
Correction du build de déploiement
- Identifier la divergence de version pnpm entre le Dockerfile et le lockfile
- Utiliser Corepack et la version pnpm verrouillée par le projet dans le Dockerfile
- Vérifier TypeScript, les tests et le build avec Corepack et le lockfile figé
- Sauvegarder un checkpoint contenant le Dockerfile corrigé
- Relancer le déploiement depuis ce checkpoint afin de confirmer le build cloud
Déploiement de recette via Gitea
- Vérifier la version à pousser et la cible Gitea de recette
- Pousser la version validée et déclencher le déploiement de recette
- Vérifier l'application déployée sur l'URL de recette
- Diagnostiquer et corriger le rejet de signature du webhook CI/CD
- Constater l'échec du commit
3b52527puis confirmer le redéploiement du correctifec597da - Diagnostiquer et corriger le routage du webhook vers le déploiement Budget SI
- Déclencher et valider le workflow CI requis avant le redéploiement
Module Masse salariale Santinova
- Analyser les bulletins 2025 et 2026 fournis et relever les champs fiables
- Consolider les bulletins complémentaires de janvier à avril 2026 avec ceux de mai à août
- Résoudre les bulletins multiples d'un même matricule sur une période par une règle métier documentée
- Produire un jeu consolidé 2026 sans doublon par salarié et par année
- Créer le schéma BDD sécurisé pour les salariés et leurs rémunérations annuelles
- Restreindre le module Masse salariale aux administrateurs
- Créer les procédures tRPC de consultation, import et modification de l'évolution salariale
- Ajouter l'entrée de menu et la page Masse salariale avec tableau 2025–2027
- Importer les données contrôlées depuis les bulletins de salaire
- Tester le rendu réel des états d'interface : chargement, erreur, vide et affichage prêt
- Ajouter des tests d'agrégation : totaux annuels, statut annuel/provisoire et absence de valeur fictive 2027
- Documenter que l'import de bulletins est un import initial contrôlé hors interface, et prévoir son extension future
Vérification des exportations de factures
- Vérifier le projet Budget SI : aucun flux ou chemin d'export de factures BAP ou d'abonnement n'y est configuré
- Annulé : demande posée dans une autre application
Reprise du module Masse salariale
- Finaliser les validations et la documentation du module Masse salariale
Déploiement de recette — Masse salariale
- Vérifier le commit local et la branche Gitea de recette
- Pousser la version Masse salariale vers Gitea et déclencher la CI/CD
- Vérifier le déploiement et l'accès HTTPS de recette
- Rétablir l'authentification SSH administrateur vers le serveur de recette
- Vérifier la réception du webhook et la validation CI du commit
fe2a266 - Confirmer le commit réellement déployé après le redéploiement Blue-Green
- Identifier les logos de stockage indisponibles sur la recette
Correctif de fiabilité des logos de recette
- Remplacer les logos de stockage indisponibles par des wordmarks sans dépendance externe
- Publier le correctif de wordmarks sur Gitea recette
- Vérifier visuellement la page de connexion de recette après publication
Export Excel Masse salariale
- Isoler, dans les bulletins, les seules primes d'astreinte à déduire du brut
- Ajouter une colonne Astreintes à déduire modifiable pour chaque année
- Calculer le brut hors primes par formule : brut annuel avec primes moins astreintes à déduire
- Générer un tableau Excel 2025–2027 au format de la fenêtre Masse salariale
- Vérifier les formules, les montants et la mise en forme du fichier Excel
Mise à jour des astreintes selon le planning
- Identifier les semaines d'astreinte 2025 et 2026 du planning pour les six salariés ciblés
- Tracer explicitement les segments partiels à cheval entre exercices, exclus du décompte de semaine complète
- Intégrer toutes les semaines à cheval explicitement confirmées par les bulletins et vérifier les montants annuels — écarté par la règle finale lundi-lundi complète, qui exclut les segments à cheval entre exercices
- Intégrer la semaine du 29/12/2025 de Jérôme Pascuzzi confirmée par le bulletin de janvier 2026 — écartée par la même règle lundi-lundi complète appliquée au classeur livré
- Relier le tableau principal aux totaux annuels d'astreinte des onglets dédiés
- Vérifier les décomptes chiffrés et le fichier Excel final actualisé
Finalisation prioritaire — Astreintes
- Recalculer et livrer le fichier Excel selon la règle lundi-lundi complète
- Utiliser exclusivement les semaines planifiées à 200 € comme source des astreintes 2025 et 2026
- Supprimer les références au cumul de période des onglets et de la documentation
Livraison prioritaire du classeur
- Transmettre immédiatement la dernière version du fichier Excel avec les astreintes actualisées
Fenêtre Salaires mensuelle
- Confirmer les listes de données à afficher après téléversement d'une liasse mensuelle
- Créer le stockage sécurisé des fichiers de paie et de leurs métadonnées
- Créer l'import administrateur, l'extraction contrôlée et les procédures tRPC
- Ajouter la fenêtre Salaires dans le menu Santinova et afficher les listes mensuelles
- Tester les droits, le téléversement, l'extraction et les états d'interface
Détails attendus — Salaires mensuels
- Conserver chaque liasse PDF en stockage sécurisé et proposer sa consultation administrateur
- Afficher salarié et salaire brut pour chaque mois, filtrables par année et mois
- Comparer le brut d'un salarié au mois précédent avec explication basée sur les rubriques extraites
Sécurité des bulletins de salaire
- Chiffrer les fichiers PDF avant leur stockage dédié et ne conserver en base que les métadonnées et références
- Contrôler que la consultation des PDFs chiffrés est réservée aux administrateurs
- Vérifier que les fichiers stockés restent disponibles après rebuild, mise à jour et réinitialisation des conteneurs
- Générer et valider une clé AES-256 dédiée aux bulletins de salaire
Déploiement de recette — Fenêtre Salaires
- Vérifier les contrôles complets avant la publication
- Pousser la fenêtre Salaires vers Gitea et déclencher la CI/CD de recette
- Vérifier l'application Salaires déployée en HTTPS sur la recette
- Configurer la clé AES des bulletins dans l'environnement sécurisé de recette et recréer le conteneur
- Transmettre explicitement PAYROLL_ENCRYPTION_KEY au conteneur applicatif de recette
- Vérifier la disponibilité du stockage persistant chiffré dans l'environnement de recette
- Stocker les PDF déjà chiffrés sur le volume persistant de recette si Forge n'est pas configuré
- Valider en recette l'import, l'index et la consultation d'une liasse réelle sans exposer de données de paie
- Appliquer et enregistrer les migrations Salaires dans la base de recette avant l'import mensuel
Exécution en arrière-plan
- Finaliser la fenêtre Salaires et le déploiement de recette sans intervention utilisateur
Validation bout en bout — Salaires
- Importer une liasse PDF de contrôle avec un compte administrateur, contrôler son index, le filtre et la consultation sécurisée
- Redémarrer le serveur puis relire une liasse archivée pour confirmer la persistance hors conteneur
- Permettre à un administrateur de réindexer sans écraser une liasse déjà archivée
- Vérifier visuellement la page Salaires de recette dans une session administrateur : navigation, filtres, liste et statuts
- Ouvrir une liasse depuis le bouton de l'interface de recette afin de valider le parcours utilisateur de consultation
- Corriger l'alerte frontale indiquant à tort un chiffrement indisponible en recette
- Corriger l'accès à la base de recette empêchant la connexion administrateur après le dernier redéploiement
Promotion Salaires — recette et production
- Vérifier la version Salaires active et le statut Gitea de recette avant promotion
- Mettre à jour le dashboard et le portail de recette pour la fenêtre Salaires
- Promouvoir la version Salaires validée vers la production depuis le dépôt Gitea via le flux Santinova de déploiement sécurisé
- Mettre à jour le dashboard et le portail de production pour la fenêtre Salaires
- Vérifier les accès HTTPS administrateur et le statut des déploiements dans les deux environnements
- Paramétrer le domaine Traefik Budget SI par environnement pour que la production réponde sur son URL dédiée
- Corriger le visuel Budget SI non chargé sur la carte du portail de recette
- Créer et synchroniser le dépôt Gitea production Budget SI avant le déploiement du serveur de production
- Initialiser et vérifier le schéma de la base Budget SI de production avant la validation administrateur
- Exécuter les migrations Drizzle au démarrage du conteneur pour les futurs déploiements de production
- Créer le compte administrateur initial requis lorsque la base Budget SI est vide
- Synchroniser le correctif d'initialisation de la base vers le dépôt et le serveur de production
- Corriger la connexion administrateur de recette restée en attente après le redéploiement du bootstrap
- Diagnostiquer puis redémarrer les services d'infrastructure de recette autorisés pour rétablir l'API et le dashboard
Masse salariale — prévisionnel et réel annuel
- Analyser la structure et les formules du fichier modèle Masse salariale fourni
- Importer les données du fichier comme réel et prévisionnel 2025, ainsi que prévisionnel 2026 et 2027
- Calculer le réel 2026 exclusivement à partir des liasses mensuelles importées dans Salaires
- Ajouter les colonnes annuelles prévisionnel et réel, avec les calculs automatiques requis
- Autoriser uniquement l'édition administrateur des primes et évolutions pour l'année en cours ou future
- Tester les règles de calcul, de données réelles et d'autorisation de modification
- Déployer l'évolution validée en recette puis en production
- Afficher les centimes des montants de masse salariale lorsque le fichier modèle en contient
- Reprendre le brut annuel avec primes calculé par le fichier modèle comme référence prévisionnelle exacte
- Synchroniser le fichier prévisionnel et les liasses mensuelles nécessaires au réel 2026 en recette et production
- Archiver les liasses de janvier à avril 2026 fournies dans Salaires avant le calcul réel annuel