docs: documentation recalée sur le code livré (audit du 28/09) #195

Merged
Corentin merged 1 commit from docs/audit-final into dev 2026-09-28 16:18:03 +02:00
Owner

Audit complet de la documentation contre la production (04bece0), en lecture seule, par périmètre : documents généraux et API, soutenance et preuves, Merise, MCT/MLT, UML, fiches de décision, domaines, design. Chaque écart a été prouvé sur le code, puis corrigé.

Principaux écarts corrigés :

  • la machine à états de commande décrite à 4 états dans plusieurs documents (6 depuis la migration 0009) ;
  • les droits du responsable (order.read + order.cancel depuis #176) absents du dictionnaire, des cas d'utilisation, du MCT et de PROJECT_CONTEXT ;
  • une saisie comptoir/drive décrite « sous PIN » (elle ne l'est pas) et des écritures audit_log annoncées au réapprovisionnement (il n'y en a pas) ;
  • la CI décrite à 4 travaux (5, plus le déploiement continu) ;
  • des statistiques et un contrôle horaire décrits alors qu'ils ne sont pas codés ;
  • les diapositives figées au 22/09 ; le plan d'oral et les preuves remesurés au 28/09 ;
  • 23 tables, 158 routes, 20 ADR, 16 entrées de journal, 2386 tests PHP et 446 JS ;
  • une fiche de domaine « commande » ajoutée, deux diagrammes du stock régénérés, les références mortes vers docs/notes/ redirigées vers le journal suivi.

Deux commentaires de code rectifiés (aucun comportement modifié) : RouteSecurity.php (158 routes) et OrderAdminController.php (le responsable a order.cancel).

Vérifié sur l'arbre : PHPStan propre, PHPUnit 2386 tests / 7886 assertions, JS 446/446, tests shell verts ; liens et chemins cités contrôlés ; gitleaks sans fuite.

Audit complet de la documentation contre la production (04bece0), en lecture seule, par périmètre : documents généraux et API, soutenance et preuves, Merise, MCT/MLT, UML, fiches de décision, domaines, design. Chaque écart a été prouvé sur le code, puis corrigé. Principaux écarts corrigés : - la machine à états de commande décrite à 4 états dans plusieurs documents (6 depuis la migration 0009) ; - les droits du responsable (`order.read` + `order.cancel` depuis #176) absents du dictionnaire, des cas d'utilisation, du MCT et de PROJECT_CONTEXT ; - une saisie comptoir/drive décrite « sous PIN » (elle ne l'est pas) et des écritures `audit_log` annoncées au réapprovisionnement (il n'y en a pas) ; - la CI décrite à 4 travaux (5, plus le déploiement continu) ; - des statistiques et un contrôle horaire décrits alors qu'ils ne sont pas codés ; - les diapositives figées au 22/09 ; le plan d'oral et les preuves remesurés au 28/09 ; - 23 tables, 158 routes, 20 ADR, 16 entrées de journal, 2386 tests PHP et 446 JS ; - une fiche de domaine « commande » ajoutée, deux diagrammes du stock régénérés, les références mortes vers `docs/notes/` redirigées vers le journal suivi. Deux commentaires de code rectifiés (aucun comportement modifié) : `RouteSecurity.php` (158 routes) et `OrderAdminController.php` (le responsable a `order.cancel`). Vérifié sur l'arbre : PHPStan propre, PHPUnit 2386 tests / 7886 assertions, JS 446/446, tests shell verts ; liens et chemins cités contrôlés ; gitleaks sans fuite.
docs: documentation recalee sur le code livre (audit du 28/09)
All checks were successful
CI / secret-scan (pull_request) Successful in 27s
CI / php-lint (pull_request) Successful in 26s
CI / static-tests (pull_request) Successful in 2m54s
CI / js-tests (pull_request) Successful in 43s
CI / shell-tests (pull_request) Successful in 7s
c0c41f1b94
Audit de toute la documentation contre la production 04bece0, puis
correction de chaque ecart prouve :
- machine a etats de commande a 6 etats partout (migration 0009)
- responsable : order.read + order.cancel (migration 0018, ADR-0020)
- aucune saisie comptoir/drive sous PIN ; audit_log : 17 codes reels
- CI a 5 travaux + deploiement continu sur main
- 23 tables, 158 routes (57 sous /admin/api), 20 ADR, 16 entrees de journal
- MCT/MLT : operations manquantes (ajustement, import, seuils, PIN),
  statistiques et horaires decrits tels que codes
- UML : cas d'utilisation livres ajoutes, controle de canal dans la
  sequence d'annulation, 403 anti-enumeration
- soutenance : plan d'oral, diapositives et preuves remesures
- fiche domaine commande ajoutee ; diagrammes du stock regeneres
- references mortes vers docs/notes/ redirigees vers le journal suivi
Corentin deleted branch docs/audit-final 2026-09-28 16:18:04 +02:00
Sign in to join this conversation.
No reviewers
No labels
auto-merge
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference
AcadeNice/corentin_wakdo!195
No description provided.