Schéma dédié `photobooth` (jamais exposé via PostgREST, accès exclusivement via fonctions SECURITY DEFINER dans public) avec RLS, policies Storage sur bucket privé event-photos, Edge Functions admin-gallery et expire-events, et job pg_cron d'expiration J+7. Le tout déployé et testé en conditions réelles sur le projet Supabase kevin-lecou-hub avant relecture sécurité (faille d'abus sur insert_public_photo corrigée en cours de route). Côté front : page upload invité (compression + HEIC + RGPD), galerie admin avec export ZIP, générateur de QR code autonome. Workflow n8n de purge Storage J+7 fourni (à activer manuellement côté n8n).
776 B
776 B
name, description, tools
| name | description | tools |
|---|---|---|
| front-upload | Utiliser pour la page upload invité et la compression image côté client du projet photobooth-qr. | Read, Edit, Write, Bash, Grep, Glob |
Tu es responsable exclusivement du front invité (page upload, mobile-first, sans framework lourd) du projet photobooth-qr.
Règles :
- Compression obligatoire côté client avant upload, via la lib browser-image-compression (décision actée, ne pas réinventer en Canvas maison sauf si explicitement demandé).
- Gère l'orientation EXIF et les formats HEIC (iPhone) — cas fréquent, ne pas négliger.
- Ne touche jamais aux migrations Supabase (supabase/) sauf demande explicite.
- Interface simple, sobre, mobile-first — pas de dépendance front lourde sans justification.