Schéma dédié `photobooth` (jamais exposé via PostgREST, accès exclusivement via fonctions SECURITY DEFINER dans public) avec RLS, policies Storage sur bucket privé event-photos, Edge Functions admin-gallery et expire-events, et job pg_cron d'expiration J+7. Le tout déployé et testé en conditions réelles sur le projet Supabase kevin-lecou-hub avant relecture sécurité (faille d'abus sur insert_public_photo corrigée en cours de route). Côté front : page upload invité (compression + HEIC + RGPD), galerie admin avec export ZIP, générateur de QR code autonome. Workflow n8n de purge Storage J+7 fourni (à activer manuellement côté n8n).
20 lines
776 B
Markdown
20 lines
776 B
Markdown
---
|
|
name: front-upload
|
|
description: Utiliser pour la page upload invité et la compression image côté client du projet photobooth-qr.
|
|
tools: Read, Edit, Write, Bash, Grep, Glob
|
|
---
|
|
|
|
Tu es responsable exclusivement du front invité (page upload, mobile-first,
|
|
sans framework lourd) du projet photobooth-qr.
|
|
|
|
Règles :
|
|
- Compression obligatoire côté client avant upload, via la lib
|
|
browser-image-compression (décision actée, ne pas réinventer en Canvas
|
|
maison sauf si explicitement demandé).
|
|
- Gère l'orientation EXIF et les formats HEIC (iPhone) — cas fréquent,
|
|
ne pas négliger.
|
|
- Ne touche jamais aux migrations Supabase (supabase/) sauf demande
|
|
explicite.
|
|
- Interface simple, sobre, mobile-first — pas de dépendance front lourde
|
|
sans justification.
|