Project

General

Profile

Actions

Feature #78

closed
CD

Rendre accessibles des pages publiques via liens uniques sans authentification

Feature #78: Rendre accessibles des pages publiques via liens uniques sans authentification

Added by Client Dashboard about 2 months ago. Updated about 1 month ago.

Status:
Shipped
Priority:
Normal
Assignee:
-
Start date:
06/15/2026
Due date:
% Done:

100%

Estimated time:
(Total: 0:00 h)
spec_ref:

ÉPIC découpé (PO approuvé). Système de liens publics uniques révocables sans auth pour 4 pages. Sous-tâches : #87 Backend SharedLink + endpoints publics + révocation ; #88 Frontend routes publiques (4 pages, bypass AuthContext) ; #89 Admin UI génération/révocation (design requis). Socle = #87 ; #88 et #89 en dépendent. Réutilise le registre PUBLIC/PRIVATE existant + le pattern PublicTremplinConfirmation.

build_status:
build_number:
ci_run_url:
scan_status:
scan_report_url:
deploy_status:
deployed
preprod_url:
deployed_at:
06/23/2026
branch:
pr_url:
security_key:
severity:
paused:

Description

### Problème
Actuellement, plusieurs pages critiques de l’application **exigent une authentification** pour être consultées ou utilisées, alors qu’elles devraient être accessibles **publiquement via des liens uniques**. Cela bloque les utilisateurs externes (artistes, journalistes, partenaires) qui ont besoin d’accéder à ces pages sans créer de compte Scobby.

### Contexte
Les pages concernées sont :
- **Feuille de route** : Consultation du planning par les partenaires externes.
- **Formulaire de confirmation de date** : Remplissage et envoi par les artistes/prestataires.
- **Édition de contrat** : Consultation d’un contrat pré-rempli (modèle généré par l’admin).
- **Espace presse** : Téléchargement de dossiers de presse par les journalistes.

Ces pages doivent être accessibles **via un lien unique** (généré par l’admin) et **sans authentification**, tout en conservant leurs fonctionnalités existantes (ex : remplir un formulaire, télécharger un fichier).

### Comportement proposé
- **Lien unique** : Chaque page est accessible uniquement via un lien spécifique (ex : `scobby.app/contrat/abc123`).
- **Pas de login** : Ouverture directe dans un navigateur privé, sans compte Scobby.
- **Fonctions existantes** : Toutes les interactions actuelles (remplissage de formulaire, téléchargement de fichiers) doivent fonctionner sans authentification.
- **Sécurité** : Les liens sont générés par l’admin et peuvent être révoqués si nécessaire.

## Acceptance criteria
['- [ ] Un artiste peut ouvrir un lien vers le **formulaire de confirmation de date** dans un navigateur privé, le remplir et l’envoyer **sans se connecter**.', '- [ ] Un journaliste peut télécharger un **dossier de presse** depuis un lien public **sans créer de compte**.', '- [ ] Un partenaire externe peut consulter la **feuille de route** via un lien partagé **sans authentification**.', '- [ ] Un artiste peut consulter un **contrat** via un lien envoyé par email **sans se connecter**.', '- [ ] Les liens uniques sont générés par l’admin depuis l’interface de Scobby et peuvent être révoqués.', '- [ ] Les données soumises via ces pages (ex : formulaire de confirmation) sont correctement enregistrées dans le système.']

## Classification
- feature

## Complexity
- 7/10 — Nécessite des modifications au niveau du routage, de la gestion des permissions et de la sécurisation des liens uniques, tout en préservant les fonctionnalités existantes.


Files

78-admin-liens-publics.png (291 KB) 78-admin-liens-publics.png Redmine Admin, 06/15/2026 10:34 AM
78-maquette-admin-liens.html (4.95 KB) 78-maquette-admin-liens.html Redmine Admin, 06/15/2026 10:34 AM
preprod-smoke-78-liens-publics.png (78.4 KB) preprod-smoke-78-liens-publics.png Redmine Admin, 06/15/2026 11:44 AM
78-admin-liens-publics.png
preprod-smoke-78-liens-publics.png

Subtasks 4 (0 open4 closed)

Feature #87: Backend — modèle SharedLink + endpoints publics + révocationShipped06/15/2026

Actions
Feature #88: Frontend — routes publiques sans auth pour les 4 pagesShipped06/15/2026

Actions
Feature #89: Admin UI — génération et révocation des liens partagésShipped06/15/2026

Actions
Feature #126: Backend — chargement public d'une ressource par resource_id (SharedLink)Shipped06/15/2026

Actions
Actions

Also available in: PDF Atom