Backend / Lint, typage et tests (push) Successful in 1m6s
test_every_administration_route_documents_the_role_refusal ne couvrait que le tag users : sites vient de passer inaperçu deux fois (tag et 403 absents) pendant le merge avec dev. Remplacé par ROUTES_A_ROLE, une liste maintenue à la main sur le modèle de ORIGINE_VERIFIEE, qui couvre toute route derrière require_role. Ajoute la checklist d'ajout d'une route métier à 20-backend.md.
Documentation
adr: décisions d'architecture, une par fichier, numérotées et immuables.architecture: les vues du système. Point d'entrée : architecture/README.md.
Décisions en vigueur
| ADR | Sujet |
|---|---|
| 0001 | PostgreSQL avec l'extension TimescaleDB |
| 0002 | Authentification par JWT d'accès et jeton de rafraîchissement opaque |
| 0003 | Autorisation RBAC à trois rôles, relecture du compte à chaque requête |
| 0004 | Journal d'audit en ajout seul, garanti par PostgreSQL |