feat: le responsable peut lire et annuler les commandes (remplace D5 sur ce point) #176
No reviewers
Labels
No labels
auto-merge
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
AcadeNice/corentin_wakdo!176
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "feat/manager-cancel"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Le role Responsable (
manager) recoitorder.readetorder.cancel. Decision de l'auteur, fichedocs/adr/0020-responsable-annule-commande.md, qui remplace la decision D5 sur ce seul point.Pourquoi
En restauration rapide, l'annulation d'une vente est l'acte reserve au responsable : c'est la parade classique contre la fraude de caisse la plus simple (encaisser, puis annuler). D5 faisait l'inverse : le comptoir et le drive pouvaient annuler, le responsable non, et il ne voyait meme pas la liste des commandes de son service.
Ce qui change
order.read+order.cancelpour le manager. Le comptoir et le drive gardent leur annulation. Le catalogue reste a 23 permissions.0018pour les bases installees, jeu de donnees0001pour les installations neuves : un test verifie que les deux aboutissent au meme ensemble de droits.Demonstration et documentation
scripts/gen_postman.py.Verifications
cancelledconfirme par l'API) ; la cuisine voit la liste mais l'annulation lui est refusee en 403 (page et API)Limite assumee
Le comptoir garde la possibilite d'annuler seul : la fraude « encaisser puis annuler » reste tracee mais pas empechee. La cible metier (l'equipier lance, le code d'un responsable autorise) est nommee dans l'ADR comme evolution : c'est un changement de conception, pas une permission de plus.