Files
pta/README_V7_4.md
Loic Masi 5fbf76868f pour prod
2026-08-07 16:13:43 +02:00

49 lines
2.0 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# PTA V7.4 — Rôles et droits daccès
Cette version ajoute un choix de rôle lors de la première arrivée dans PTA. Le choix est conservé dans la session PHP.
## Rôles
### Agent
- consultation de son propre planning mensuel ;
- consultation du planning hebdomadaire de son lieu principal ;
- accès en lecture seule ;
- téléchargement de ses documents PDF.
Lagent ne peut pas modifier, supprimer, déplacer, dupliquer ou valider un créneau.
### Responsable de structure
- consultation du planning de son lieu ;
- consultation des agents rattachés ou planifiés sur ce lieu ;
- saisie et correction des horaires et des motifs ;
- déplacement et suppression des créneaux de son lieu ;
- consultation des alertes de couverture de son lieu.
Toute modification reste en **brouillon**. Le responsable ne peut pas valider un planning, gérer les référentiels, appliquer les semaines types globales ni intervenir sur un autre lieu.
### Service Enfance
- accès à toutes les pages ;
- contrôle de tous les agents et lieux ;
- validation et réouverture des plannings ;
- préparation du prévisionnel annuel N+1 ;
- gestion des vacances, équipes, PTA annuel, couvertures et référentiels ;
- administration des agents et des lieux.
## Sécurité
Les contrôles sont appliqués à deux niveaux :
1. linterface masque ou verrouille les actions interdites ;
2. les contrôleurs PHP vérifient systématiquement le rôle et le périmètre avant toute lecture sensible ou modification.
Le sélecteur de rôle fourni ici sert à tester les profils. Il ne constitue pas une authentification. En production, lidentité, le rôle, lagent associé et le lieu géré doivent être obtenus depuis un compte utilisateur authentifié (annuaire, SSO ou table de comptes dédiée), et non choisis librement.
## Installation
Aucune migration SQL nest nécessaire depuis la V7.3.
Après déploiement, ouvrir `index.php`. Lors de la première visite de la session, lapplication redirige vers `role.php`.