Ajoute une limite de photos par invité, réglable par événement

Nouvelle colonne max_photos_per_guest (NULL = illimité). Appliquée via un
guest_id anonyme persisté en localStorage — pas une identité vérifiée,
contournable en changeant d'appareil, mais fait respecter côté serveur
(source de vérité) et bloque l'UI proactivement côté client. Ancienne
signature de insert_public_photo (sans guest_id) supprimée pour empêcher
tout contournement.

Testé en conditions réelles sur kevin-lecou-hub (2 photos acceptées,
3e refusée avec max_photos_per_guest=2).
This commit is contained in:
2026-09-16 15:27:05 +02:00
parent 73143f0ec2
commit 66435b0705
3 changed files with 239 additions and 10 deletions
+12
View File
@@ -48,6 +48,18 @@ par Kévin.
adapté. Risque jugé faible : les slugs sont partagés via QR code, donc
non secrets par nature.
## 2026-09-16 (quater)
- **Limite de photos par invité** : nouvelle colonne
`photobooth.events.max_photos_per_guest` (NULL = illimité par défaut),
réglable uniquement en SQL à la création de l'event pour l'instant (pas
d'UI admin dédiée). Appliquée via un `guest_id` anonyme généré et
persisté côté client (localStorage) — **pas une identité vérifiée**,
contournable en changeant d'appareil ou en vidant le storage. Fait
respecter côté serveur (RPC `insert_public_photo`, source de vérité) et
côté client de façon proactive (évite un envoi pour se le faire refuser
à la dernière étape).
## 2026-09-16 (ter)
- **Domaine de production (V1)** : `photobooth.assistantaikev.eu`, sous-domaine