- Nouveau db/assert_not_none.py : centralise l'unique suppression
Bandit/Ruff (# nosec B101 / # noqa: S101) de narrowing de type dans
tout le moteur. Remplace 11 sites disperses (ai/chat.py, ai/tools.py,
routes/scenes/scene_object_{add,collision,geometry,personnage_data,
quiz_config}.py, screens/payload/full_game_payload.py,
scripts/build_demo_dialogues.py) qui repetaient chacun le meme
commentaire empile - Sonar (python:S7632) ne parse pas deux
commentaires # sur une ligne, meme si Ruff et Bandit les acceptent
chacun tres bien (contrainte structurelle documentee dans
CODE_QUALITY.md : chaque outil exige son propre mot-cle immediatement
apres un #, aucun format a un seul # ne peut satisfaire les deux a la
fois). Les 6 sites # nosec B608 (SQL dynamique) restent inchanges,
nature differente, hors perimetre de ce refactor.
Verifie : mypy --strict propre (389 fichiers), ruff/bandit/import-linter
clean, suite complete verte (591 tests), scan SonarQube local relance
confirmant S7632 a 7 (1 seul site restant dans le helper lui-meme + les
6 B608), 0 bug (une regression S8371 trouvee et corrigee en route).
- 4 sites |safe repositionnes sur leur ligne exacte (scene_edit.html,
register_2fa.html, onboarding_new.html, play.html) - le marqueur
NOSONAR etait sur la ligne precedente par erreur (meme piege que celui
documente pour S8371 ci-dessus). Confirme par scan que meme corrige,
l'analyseur Web de Sonar ne supporte aucune syntaxe de suppression
inline testee pour la regle Web:S5247 - documente comme limitation
technique connue dans CODE_QUALITY.md plutot que force.
- CODE_QUALITY.md (nouveau) : reference complete du dispositif qualite -
vue d'ensemble par outil, configuration de chacun, commandes de lancement
local, procedure de justification d'une exception (avec le format exact
attendu par Bandit/Ruff/Sonar, verifie empiriquement), table des 10
exceptions documentees, backlog (djLint H021, code smells Sonar).
djLint (H021, styles inline) volontairement saute pour ce commit - meme
backlog assume que les commits precedents, aucun rapport avec ce changement.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
28 lines
1.4 KiB
Python
28 lines
1.4 KiB
Python
from flask import jsonify, request
|
|
from werkzeug.wrappers import Response
|
|
|
|
import db
|
|
import screens
|
|
from core.flask_app import app
|
|
from core.sprite_gate import forbid_admin_only_character
|
|
|
|
|
|
@app.route("/game/<slug>/scene-objects/<int:object_id>/personnage", methods=["POST"])
|
|
def scene_object_personnage_data(slug: str, object_id: int) -> Response | tuple[Response, int]:
|
|
"""Mirror exact de routes/elements/element_set_personnage_data.py,
|
|
mais pour un objet de scène — même réponse (animations résolues) pour
|
|
relancer immédiatement l'aperçu animé côté client sans recharger la
|
|
page (voir static/js/screen_edit/personnage-preview.js, réutilisable
|
|
tel quel puisqu'il ne dépend que de data-object-id/data-personnage,
|
|
pas de la table d'origine)."""
|
|
body = request.get_json(silent=True) or {}
|
|
obj = screens.get_scene_object(slug, object_id)
|
|
if not obj:
|
|
return jsonify({"error": "objet introuvable"}), 404
|
|
if body.get("source") == "forge" and body.get("forge_character"):
|
|
forbid_admin_only_character(body["forge_character"])
|
|
screens.set_scene_object_personnage_data(slug, object_id, body)
|
|
obj = screens.get_scene_object(slug, object_id)
|
|
obj = db.assert_not_none(obj, "object_id valide (deja lu ci-dessus, rien ne l'a supprime entre-temps)")
|
|
return jsonify({"ok": True, "animations": screens.resolve_personnage_animations(obj)})
|