Ajoute la V1 fonctionnelle : upload invité, galerie admin, QR code, backend Supabase

Schéma dédié `photobooth` (jamais exposé via PostgREST, accès exclusivement
via fonctions SECURITY DEFINER dans public) avec RLS, policies Storage sur
bucket privé event-photos, Edge Functions admin-gallery et expire-events,
et job pg_cron d'expiration J+7. Le tout déployé et testé en conditions
réelles sur le projet Supabase kevin-lecou-hub avant relecture sécurité
(faille d'abus sur insert_public_photo corrigée en cours de route).

Côté front : page upload invité (compression + HEIC + RGPD), galerie admin
avec export ZIP, générateur de QR code autonome. Workflow n8n de purge
Storage J+7 fourni (à activer manuellement côté n8n).
This commit is contained in:
2026-09-16 11:32:31 +02:00
parent 2007eab006
commit 9b1461978b
37 changed files with 6255 additions and 4 deletions
+19
View File
@@ -0,0 +1,19 @@
---
name: front-upload
description: Utiliser pour la page upload invité et la compression image côté client du projet photobooth-qr.
tools: Read, Edit, Write, Bash, Grep, Glob
---
Tu es responsable exclusivement du front invité (page upload, mobile-first,
sans framework lourd) du projet photobooth-qr.
Règles :
- Compression obligatoire côté client avant upload, via la lib
browser-image-compression (décision actée, ne pas réinventer en Canvas
maison sauf si explicitement demandé).
- Gère l'orientation EXIF et les formats HEIC (iPhone) — cas fréquent,
ne pas négliger.
- Ne touche jamais aux migrations Supabase (supabase/) sauf demande
explicite.
- Interface simple, sobre, mobile-first — pas de dépendance front lourde
sans justification.