PRISMA GESTAMP — V19 — PORTAIL D'APPLICATIONS =============================================== NOUVELLE ARCHITECTURE --------------------- Le site est maintenant séparé en deux parties publiques qui utilisent la MÊME base utilisateurs et la MÊME base SQLite : - /www -> domaine principal : https://prisma-gestamp.com Portail d'applications + connexion + gestion centralisée des utilisateurs - /porte -> sous-domaine : https://porte.prisma-gestamp.com Application « Contrôle d'accès » (ancien site de contrôle des portes) - /app -> logique PHP partagée - /storage -> base SQLite, photos et données partagées CONFIGURATION OVH ----------------- 1. Le domaine prisma-gestamp.com doit pointer sur le dossier /www. 2. Créer le sous-domaine porte.prisma-gestamp.com et le faire pointer sur le dossier /porte. 3. Les dossiers /app et /storage restent à la racine, à côté de /www et /porte. 4. PHP 8.1+ avec PDO SQLite est nécessaire. 5. HTTPS est obligatoire pour la caméra du scanner. IMPORTANT : SESSION UNIQUE ENTRE LES DOMAINES --------------------------------------------- La connexion est centralisée sur prisma-gestamp.com. Le cookie de session est partagé avec *.prisma-gestamp.com : une seule connexion suffit pour passer du portail à l'application Contrôle d'accès. Une visite directe de porte.prisma-gestamp.com sans session renvoie automatiquement vers le portail de connexion. PORTAIL ------- Après connexion, chaque utilisateur voit uniquement les applications auxquelles il a accès. Pour le moment : - Contrôle d'accès -> https://porte.prisma-gestamp.com Le portail affiche « Portail d'applications » à la place de « Contrôle des passages de fermeture ». Le pied de page affiche : © Anthony VAUDOIS - Prisma Gestamp ADMINISTRATION DES UTILISATEURS ------------------------------- Seul le compte administrateur principal protégé « Administrateur Prisma Gestamp » peut : - créer un utilisateur ; - modifier nom, prénom et login ; - forcer un mot de passe ; - désactiver / réactiver un compte ; - supprimer un compte sans supprimer son historique du registre ; - autoriser ou retirer l'accès à une application avec des interrupteurs type iPhone. Tous les autres comptes sont maintenant des utilisateurs simples. Lors de la migration V19, les comptes existants conservent automatiquement l'accès à l'application Contrôle d'accès. MOTS DE PASSE ------------- Lorsqu'un administrateur force un mot de passe temporaire, l'utilisateur doit créer un nouveau mot de passe à la connexion : - 8 caractères minimum ; - au moins une lettre ; - au moins un chiffre ; - au moins un caractère spécial. MISE À JOUR D'UN SITE EXISTANT ------------------------------ Pour conserver les utilisateurs, portes, scans, informations et photos déjà présents : - conserver /storage/app.db ; - remplacer /app ; - remplacer le contenu public du domaine principal par le nouveau /www ; - créer /porte avec le contenu fourni ; - conserver les dossiers de photos existants dans /storage. La migration V19 crée automatiquement les tables nécessaires au portail et aux droits applicatifs au premier chargement. APPLICATION CONTRÔLE D'ACCÈS ----------------------------- L'ancien site est conservé dans /porte avec son fonctionnement actuel : - scanner QR, y compris correctif iPhone ; - état des portes ; - historique ; - registre ; - gestion des portes et informations pour l'administrateur. La gestion des UTILISATEURS est désormais centralisée sur le portail principal.