Aller au contenu

Accès multi-utilisateurs à une demande de financement

Extrait du domain map API, qui était chargé dans chaque session agent. La rule garde l'index module → contexte ; le détail vit ici, à côté du code.

Acces multi-utilisateurs a une demande de financement (BRI-1807) : project_financing_request_user_role est la SEULE source d'autorisation (3 roles, soft delete pour retirer/re-inviter), project_financing_request_user_invitation porte le token d'invitation (BRI-1784 : email = seule cle d'identite, normalisee en minuscules a l'ecriture ET a la recherche ; token hashe SHA-256, jamais en clair ; lien sans expiration, une relance regenere le token ; tout role actif peut inviter, l'invite est cree collaborator sauf invitation emise depuis l'etape Emprunteur, qui porte representative des l'emission - BRI-1787). Une seule entree vers l'acceptation : le lien (consumeInvitation, une transaction). S'inscrire avec l'adresse invitee ne rattache rien — seule la possession du lien prouve celle de la boite. Extrait de project-financing-request ; arete bidirectionnelle assumee avec lui — le guard et la creation de projet consomment ce module, et son controller importe le meme guard (infra partagee des routes du financement). Le perimetre par role est declare route par route (@AllowedProjectRoles), matrice dans le README du module