Remplace le rangement plat projects/<slug>/ par une vraie arborescence
par compte créateur, sans toucher aux routes existantes (aucune ne
déclare de "/" dans son <slug> : le chemin composé "propriétaire_projet"
reste un détail interne à db/, décodé par db/games/project_slug.py, seul
fichier à modifier si la convention change un jour).
- db/game_dir.py, create_game.py, delete_game.py, list_games.py,
move_game.py : résolvent/construisent ce chemin composé. Bénéfice
direct : deux comptes différents peuvent chacun avoir un projet nommé
pareil sans collision (l'unicité ne se vérifie plus que par dossier
propriétaire). move_game.py renomme désormais le dossier PROPRIÉTAIRE
entier (changement d'email), prêt pour un futur multi-projet.
- scripts/migrate_flat_project_slugs.py : migration des projets déjà
créés sous l'ancien rangement plat (simulation par défaut, --apply
pour exécuter).
- routes/auth/profile.py, tests/conftest.py : suppression de compte/jeu
de test via db.delete_game (nettoie aussi le dossier propriétaire
devenu vide) plutôt qu'un shutil.rmtree direct du seul dossier projet.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Depuis /profile :
- "Codes de récupération 2FA" : régénère les 10 codes (invalide les 10
précédents d'un coup, voir auth.generate_recovery_codes) et les affiche
une seule fois via le même modal qu'à l'inscription (session flash,
core/recovery_codes_flash.py) — mot de passe actuel requis.
- "Adresse email" : change l'adresse (mêmes règles qu'à l'inscription —
format valide, unicité — voir auth/email_validation.py, désormais
partagé avec create_user.py au lieu d'être dupliqué). Pour un compte
"user", le dossier de son unique projet porte le nom de son adresse
(project_slug = slugify(email)) : il est renommé pour suivre le
changement (db/games/move_game.py, même logique d'unicité par suffixe
que create_game()), sans quoi project_slug ne correspondrait plus à
aucun dossier réel. Un "admin" n'a pas de project_slug dédié : rien
n'est renommé pour ce rôle.
18 nouveaux tests (tests/test_profile.py) : mauvais mot de passe refusé
pour les deux actions, mauvais format/email déjà pris refusés, dossier
bien renommé et project_slug mis à jour, connexion possible avec la
nouvelle adresse, anciens codes de récupération bien invalidés après
régénération, modal jamais réaffiché deux fois.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>