Ajoute une limite de photos par invité, réglable par événement
Nouvelle colonne max_photos_per_guest (NULL = illimité). Appliquée via un guest_id anonyme persisté en localStorage — pas une identité vérifiée, contournable en changeant d'appareil, mais fait respecter côté serveur (source de vérité) et bloque l'UI proactivement côté client. Ancienne signature de insert_public_photo (sans guest_id) supprimée pour empêcher tout contournement. Testé en conditions réelles sur kevin-lecou-hub (2 photos acceptées, 3e refusée avec max_photos_per_guest=2).
This commit is contained in:
@@ -48,6 +48,18 @@ par Kévin.
|
||||
adapté. Risque jugé faible : les slugs sont partagés via QR code, donc
|
||||
non secrets par nature.
|
||||
|
||||
## 2026-09-16 (quater)
|
||||
|
||||
- **Limite de photos par invité** : nouvelle colonne
|
||||
`photobooth.events.max_photos_per_guest` (NULL = illimité par défaut),
|
||||
réglable uniquement en SQL à la création de l'event pour l'instant (pas
|
||||
d'UI admin dédiée). Appliquée via un `guest_id` anonyme généré et
|
||||
persisté côté client (localStorage) — **pas une identité vérifiée**,
|
||||
contournable en changeant d'appareil ou en vidant le storage. Fait
|
||||
respecter côté serveur (RPC `insert_public_photo`, source de vérité) et
|
||||
côté client de façon proactive (évite un envoi pour se le faire refuser
|
||||
à la dernière étape).
|
||||
|
||||
## 2026-09-16 (ter)
|
||||
|
||||
- **Domaine de production (V1)** : `photobooth.assistantaikev.eu`, sous-domaine
|
||||
|
||||
Reference in New Issue
Block a user