Files
Forge-Engine/db/games/list_games.py
T
william 7ebc9b143f
Build and deploy / test-python (push) Successful in 9m39s
Build and deploy / test-js (push) Successful in 52s
Build and deploy / build-and-push (push) Skipped
Build and deploy / deploy (push) Skipped
Corrige une faille d'isolation entre comptes et retire l'email des chemins de projet
Le rôle "admin" contournait entièrement l'isolation par projet
(core/auth_guard.py) : il pouvait ouvrir/modifier/supprimer le jeu de
n'importe quel autre compte en connaissant son slug, et la page d'accueil
listait sans filtrage tous les projets de tous les comptes.

- La propriété d'un projet se vérifie désormais sur le segment
  "propriétaire" du slug (id du compte), pour tous les rôles y compris
  admin — un slug "à plat" (sans compte associé) reste réservé à
  l'admin, comportement historique conservé pour ce cas précis.
- routes/games/index.py ne liste plus que les projets du compte connecté.
- Le dossier propriétaire d'un projet est maintenant l'id numérique du
  compte, plus jamais son email slugifié (visible en clair dans chaque
  URL auparavant) — script de migration fourni et déjà exécuté sur les
  données existantes.
- Changer d'email ne renomme plus aucun dossier (n'en dépend plus).
- Deux nouveaux tests de régression, fixtures corrigées en conséquence.
- README réécrit pour refléter l'état actuel du produit (jeu 2D
  uniquement, plus de traces de l'ancien éditeur "document").
2026-09-04 22:52:05 +02:00

36 lines
1.4 KiB
Python

import os
from ..constants import PROJECTS_DIR
from ..connection import connect
from ..db_path import db_path
from .project_slug import build_slug
def list_games(owner_folder):
"""Scanne UNIQUEMENT projects/<owner_folder>/ (voir db/games/
project_slug.py — owner_folder est l'id du compte, voir
db/games/create_game.py) : jamais les autres comptes — voir
core/auth_guard.py, qui vérifie déjà que `owner_folder` correspond au
compte connecté avant tout accès à un slug composé de cette valeur.
Un appelant qui passerait le mauvais owner_folder ne verrait de toute
façon que SES PROPRES projets, jamais ceux d'un autre compte : cette
fonction ne lit plus jamais l'arborescence project/ en entier (avant
ce correctif, elle listait TOUS les comptes sans distinction — faille
corrigée, voir routes/games/index.py)."""
games = []
entry_path = os.path.join(PROJECTS_DIR, owner_folder)
if not os.path.isdir(entry_path):
return games
for project_part in sorted(os.listdir(entry_path)):
slug = build_slug(owner_folder, project_part)
if os.path.isfile(db_path(slug)):
_append_game(games, slug)
return games
def _append_game(games, slug):
conn = connect(slug)
row = conn.execute("SELECT value FROM _meta WHERE key = 'name'").fetchone()
conn.close()
games.append({"slug": slug, "name": row["value"] if row else slug})