Feature #78
closedRendre accessibles des pages publiques via liens uniques sans authentification
100%
ÉPIC découpé (PO approuvé). Système de liens publics uniques révocables sans auth pour 4 pages. Sous-tâches : #87 Backend SharedLink + endpoints publics + révocation ; #88 Frontend routes publiques (4 pages, bypass AuthContext) ; #89 Admin UI génération/révocation (design requis). Socle = #87 ; #88 et #89 en dépendent. Réutilise le registre PUBLIC/PRIVATE existant + le pattern PublicTremplinConfirmation.
Description
### Problème
Actuellement, plusieurs pages critiques de l’application **exigent une authentification** pour être consultées ou utilisées, alors qu’elles devraient être accessibles **publiquement via des liens uniques**. Cela bloque les utilisateurs externes (artistes, journalistes, partenaires) qui ont besoin d’accéder à ces pages sans créer de compte Scobby.
### Contexte
Les pages concernées sont :
- **Feuille de route** : Consultation du planning par les partenaires externes.
- **Formulaire de confirmation de date** : Remplissage et envoi par les artistes/prestataires.
- **Édition de contrat** : Consultation d’un contrat pré-rempli (modèle généré par l’admin).
- **Espace presse** : Téléchargement de dossiers de presse par les journalistes.
Ces pages doivent être accessibles **via un lien unique** (généré par l’admin) et **sans authentification**, tout en conservant leurs fonctionnalités existantes (ex : remplir un formulaire, télécharger un fichier).
### Comportement proposé
- **Lien unique** : Chaque page est accessible uniquement via un lien spécifique (ex : `scobby.app/contrat/abc123`).
- **Pas de login** : Ouverture directe dans un navigateur privé, sans compte Scobby.
- **Fonctions existantes** : Toutes les interactions actuelles (remplissage de formulaire, téléchargement de fichiers) doivent fonctionner sans authentification.
- **Sécurité** : Les liens sont générés par l’admin et peuvent être révoqués si nécessaire.
## Acceptance criteria
['- [ ] Un artiste peut ouvrir un lien vers le **formulaire de confirmation de date** dans un navigateur privé, le remplir et l’envoyer **sans se connecter**.', '- [ ] Un journaliste peut télécharger un **dossier de presse** depuis un lien public **sans créer de compte**.', '- [ ] Un partenaire externe peut consulter la **feuille de route** via un lien partagé **sans authentification**.', '- [ ] Un artiste peut consulter un **contrat** via un lien envoyé par email **sans se connecter**.', '- [ ] Les liens uniques sont générés par l’admin depuis l’interface de Scobby et peuvent être révoqués.', '- [ ] Les données soumises via ces pages (ex : formulaire de confirmation) sont correctement enregistrées dans le système.']
## Classification
- feature
## Complexity
- 7/10 — Nécessite des modifications au niveau du routage, de la gestion des permissions et de la sécurisation des liens uniques, tout en préservant les fonctionnalités existantes.
Files