Corrige une faille d'isolation entre comptes et retire l'email des chemins de projet
Le rôle "admin" contournait entièrement l'isolation par projet (core/auth_guard.py) : il pouvait ouvrir/modifier/supprimer le jeu de n'importe quel autre compte en connaissant son slug, et la page d'accueil listait sans filtrage tous les projets de tous les comptes. - La propriété d'un projet se vérifie désormais sur le segment "propriétaire" du slug (id du compte), pour tous les rôles y compris admin — un slug "à plat" (sans compte associé) reste réservé à l'admin, comportement historique conservé pour ce cas précis. - routes/games/index.py ne liste plus que les projets du compte connecté. - Le dossier propriétaire d'un projet est maintenant l'id numérique du compte, plus jamais son email slugifié (visible en clair dans chaque URL auparavant) — script de migration fourni et déjà exécuté sur les données existantes. - Changer d'email ne renomme plus aucun dossier (n'en dépend plus). - Deux nouveaux tests de régression, fixtures corrigées en conséquence. - README réécrit pour refléter l'état actuel du produit (jeu 2D uniquement, plus de traces de l'ancien éditeur "document").
This commit is contained in:
@@ -11,8 +11,9 @@ def create_game(name, owner_folder=None, project_slug_override=None):
|
||||
reliés entre eux, et sa base de données dédiée (nom du jeu en méta).
|
||||
|
||||
owner_folder : dossier PROPRIÉTAIRE (voir db/games/project_slug.py —
|
||||
structure de dossiers par utilisateur), typiquement
|
||||
slugify(email_du_compte) — le slug final composé
|
||||
structure de dossiers par utilisateur), l'id du compte en pratique
|
||||
(voir routes/games/games_new.py — opaque, jamais dérivé de l'email) —
|
||||
le slug final composé
|
||||
"<owner_folder>_<project_part>" résout vers un vrai chemin imbriqué
|
||||
projects/<owner_folder>/<project_part>/. Omis (None) : repli sur
|
||||
l'ancien comportement plat (slug à un seul segment, projects/<slug>/)
|
||||
|
||||
Reference in New Issue
Block a user