From 92731c8b59c9a77b41930217475a1d608169ac5f Mon Sep 17 00:00:00 2001 From: Imugiii Date: Tue, 16 Jun 2026 10:08:41 +0000 Subject: [PATCH] fix(admin): remove stale unauthenticated static admin mockups Les 6 pages .html du back-office (dashboard, users, catalogue, commandes, cuisine, login) etaient des maquettes statiques de la demo de mai, restees dans le docroot du vhost admin. Apache les servait telles quelles (RewriteCond !-f -> pas de reecriture vers index.php), donc HORS SessionGuard : information disclosure (structure du back-office, libelles, page utilisateurs) accessible sans authentification, en contradiction avec la posture security-by-design. Elles sont superseded par les pages PHP rendues serveur et gardees (P3 : /admin/dashboard, /admin/categories, /admin/products, /admin/profile/pin). Les maquettes ne se liaient qu'entre elles (ilot mort) : aucun lien entrant cote PHP/JS/CSS. La ligne d'exemple de docs/api/conventions.md qui citait login.html est corrigee (assets/ servis tels quels). --- docs/api/conventions.md | 2 +- src/public/admin/catalogue.html | 306 ------------------------ src/public/admin/commandes.html | 254 -------------------- src/public/admin/cuisine.html | 253 -------------------- src/public/admin/dashboard.html | 411 -------------------------------- src/public/admin/login.html | 56 ----- src/public/admin/users.html | 296 ----------------------- 7 files changed, 1 insertion(+), 1577 deletions(-) delete mode 100644 src/public/admin/catalogue.html delete mode 100644 src/public/admin/commandes.html delete mode 100644 src/public/admin/cuisine.html delete mode 100644 src/public/admin/dashboard.html delete mode 100644 src/public/admin/login.html delete mode 100644 src/public/admin/users.html diff --git a/docs/api/conventions.md b/docs/api/conventions.md index d27cdac..3599803 100644 --- a/docs/api/conventions.md +++ b/docs/api/conventions.md @@ -29,7 +29,7 @@ Client (borne / navigateur back-office) -> wakdo-web (Apache, vhost selon le Host) - vhost kiosk : DocumentRoot src/public/borne (statique + futur appel /api) - vhost admin : DocumentRoot src/public/admin - - fichier existant (login.html, *.css) : servi tel quel + - fichier existant (assets/ : css, js, images) : servi tel quel - sinon RewriteRule -> index.php (front controller) -> wakdo-app (PHP-FPM, via proxy FastCGI sur *.php) front controller -> Router -> Controller -> Response diff --git a/src/public/admin/catalogue.html b/src/public/admin/catalogue.html deleted file mode 100644 index d24407e..0000000 --- a/src/public/admin/catalogue.html +++ /dev/null @@ -1,306 +0,0 @@ - - - - - - Catalogue — Wakdo Admin - - - -
- - -
- - -
-
- - -
-
-
- - - - - -
- - - -
- - - -
- - -
-
-
-
- - -
- - -
-
- -
-
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
ImageLibelle Categorie Prix Stock
Big MacBurgers6,00 €Disponible
Modifier
Royal BaconBurgers5,10 €Disponible
Modifier
CBOBurgers8,90 €Disponible
Modifier
MC CrispyBurgers5,30 €Indisponible
Modifier
Coca ColaBoissons1,90 €Disponible
Modifier
Moyenne FriteFrites2,75 €Disponible
Modifier
KetchupSauces0,70 €Disponible
Modifier
Nuggets x4Encas4,20 €Disponible
Modifier
-
- -
-
- - -
-
-
- - - - - - - - - - - - - - - - - - - - - -
LibelleProduitsOrdre affichageStatut
Menus131Visible
Modifier
Burgers132Visible
Modifier
Wraps43Visible
Modifier
Salades34Visible
Modifier
Frites55Visible
Modifier
Boissons86Visible
Modifier
Desserts97Visible
Modifier
Encas48Visible
Modifier
Sauces79Masquee
Modifier
-
-
-
- - -
-
-
- - - - - - - - - - - - - - - - - - -
LibellePrixContenuStatut
Menu Le 2808,80 €Burger + Frites + Boisson + SauceDisponible
Modifier
Menu Big Tasty10,60 €Burger + Frites + Boisson + SauceDisponible
Modifier
Menu Big Mac8,00 €Burger + Frites + Boisson + SauceDisponible
Modifier
Menu CBO10,90 €Burger + Frites + Boisson + SauceDisponible
Modifier
Menu Royal Cheese6,40 €Burger + Frites + Boisson + SauceDisponible
Modifier
Menu Royal Bacon7,05 €Burger + Frites + Boisson + SauceIndisponible
Modifier
-
-
-
-
-
- - - - diff --git a/src/public/admin/commandes.html b/src/public/admin/commandes.html deleted file mode 100644 index 8569971..0000000 --- a/src/public/admin/commandes.html +++ /dev/null @@ -1,254 +0,0 @@ - - - - - - Commandes — Wakdo Admin - - - -
- - -
- - -
-
- - -
-
-
- - - - - -
- - - -
-
-
- - -
- - - -
-
- -
-
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Date / Heure ModeSourceStatutLignesTotal
#108709/05/2026 13:42Sur placeBorneLivree318,70 €
#108609/05/2026 13:38A emporterComptoirEn preparation524,30 €
#108509/05/2026 13:31Sur placeBorneLivree211,40 €
#108409/05/2026 13:27A emporterDriveLivree28,80 €
#108309/05/2026 13:19Sur placeBorneAnnulee16,40 €
#108209/05/2026 13:14Sur placeBorneLivree732,10 €
#108109/05/2026 13:08A emporterDriveLivree210,90 €
#108009/05/2026 12:58Sur placeComptoirLivree415,60 €
-
- -
-
-
- - - - diff --git a/src/public/admin/cuisine.html b/src/public/admin/cuisine.html deleted file mode 100644 index 81275a5..0000000 --- a/src/public/admin/cuisine.html +++ /dev/null @@ -1,253 +0,0 @@ - - - - - - Cuisine — Wakdo Admin - - - -
- - -
- - -
-
- - -
-
-
- - - - - -
- - - -
- -
-
-
-
#1086
-
13:38 — 4 min
-
- A emporter -
-
-
- x2Menu Big Mac -
-
- x1Grande Frite -
-
- x2Coca Cola -
-
- x1Nuggets x4 -
-
- -
- -
-
-
-
#1088
-
13:44 — 2 min
-
- Sur place -
-
-
- x1Menu CBO -
-
- x1Fanta Orange -
-
- x1Classic Barbecue -
-
- -
- -
-
-
-
#1089
-
13:45 — 1 min
-
- A emporter -
-
-
- x3Menu Royal Cheese -
-
- x1Petite Salade -
-
- x3Eau -
-
- -
- -
-
-
-
#1090
-
13:46 — maintenant
-
- Sur place -
-
-
- x1Big Tasty Bacon -
-
- x1Grande Frite -
-
- x1Ice Tea Peche -
-
- x2Ketchup -
-
- -
- -
-
-
-
#1091
-
13:46 — maintenant
-
- A emporter -
-
-
- x4Cheeseburger -
-
- x2Moyenne Frite -
-
- x4Coca Cola -
-
- -
- -
-
-
- - - - diff --git a/src/public/admin/dashboard.html b/src/public/admin/dashboard.html deleted file mode 100644 index a9a668b..0000000 --- a/src/public/admin/dashboard.html +++ /dev/null @@ -1,411 +0,0 @@ - - - - - - Tableau de bord — Wakdo Admin - - - -
- - -
- - - - -
-
- - -
-
-
- - - - - -
- - - -
-
-
Ventes du jour
-
2 847,50 €
-
- - - +12,4 % - - vs hier -
-
- -
-
Commandes du jour
-
231
-
- - - +8,2 % - - vs hier -
-
- -
-
Panier moyen
-
12,33 €
-
- - - -1,8 % - - vs hier -
-
- -
-
Produits actifs
-
53
-
- - — - - inchange -
-
-
- - -
-
- Dernieres commandes - - Voir tout - - -
- -
-
-
- - -
- -
-
- -
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Heure ModeStatutTotal
#108713:42Sur placeLivree18,70 € -
- -
- - - Voir detail - -
- -
-
-
#108613:38A emporterEn preparation24,30 € -
- -
- - - Voir detail - -
- -
-
-
#108513:31Sur placeLivree11,40 € -
- -
- Voir detail -
- -
-
-
#108413:27A emporterLivree8,80 € -
- -
- Voir detail -
- -
-
-
#108313:19Sur placeAnnulee6,40 € -
- - -
-
#108213:14Sur placeLivree32,10 € -
- -
- Voir detail -
- -
-
-
#108113:08A emporterLivree10,90 € -
- -
- Voir detail -
- -
-
-
#108012:58Sur placeLivree15,60 € -
- -
- Voir detail -
- -
-
-
-
- - -
-
-
- - - - diff --git a/src/public/admin/login.html b/src/public/admin/login.html deleted file mode 100644 index e9107c6..0000000 --- a/src/public/admin/login.html +++ /dev/null @@ -1,56 +0,0 @@ - - - - - - Connexion — Wakdo Admin - - - -
- -
- - diff --git a/src/public/admin/users.html b/src/public/admin/users.html deleted file mode 100644 index 1f8c1be..0000000 --- a/src/public/admin/users.html +++ /dev/null @@ -1,296 +0,0 @@ - - - - - - Utilisateurs — Wakdo Admin - - - -
- - -
- - -
-
- - -
-
-
- - - - - -
- - -
-
-
- - -
- - -
-
- -
-
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Nom / Email Role StatutDerniere connexion
-
-
CJ
-
-
Corentin Jog
-
corentin@wakdo.fr
-
-
-
AdministrateurActif09/05/2026 13:42 -
- -
- Modifier - -
- -
-
-
-
-
ML
-
-
Marie Laurent
-
marie.laurent@wakdo.fr
-
-
-
ManagerActif09/05/2026 10:15 -
- -
- Modifier - -
- -
-
-
-
-
AD
-
-
Ahmed Diallo
-
ahmed.diallo@wakdo.fr
-
-
-
PreparationActif09/05/2026 11:00 -
- -
- Modifier - -
- -
-
-
-
-
SP
-
-
Sophie Petit
-
sophie.petit@wakdo.fr
-
-
-
AccueilActif09/05/2026 09:58 -
- -
- Modifier - -
- -
-
-
-
-
TM
-
-
Thomas Martin
-
thomas.martin@wakdo.fr
-
-
-
PreparationInactif02/04/2026 17:30 -
- -
- Modifier - -
- -
-
-
-
- -
-
-
- - - - -- 2.45.3