feat: Sécurisation Firestore, gestion des prix HT/TTC et refactorisation majeure

Cette mise à jour verrouille l'accès direct à Firestore depuis le client pour renforcer la sécurité et introduit une gestion complète des prix HT/TTC dans toute l'application. Elle apporte également des améliorations significatives des permissions, des optimisations de performance et de nouvelles fonctionnalités.

### Sécurité et Backend
- **Firestore Rules :** Ajout de `firestore.rules` qui bloque par défaut tous les accès en lecture/écriture depuis le client. Toutes les opérations de données doivent maintenant passer par les Cloud Functions, renforçant considérablement la sécurité.
- **Index Firestore :** Création d'un fichier `firestore.indexes.json` pour optimiser les requêtes sur la collection `events`.
- **Cloud Functions :** Les fonctions de création/mise à jour d'événements ont été adaptées pour accepter des ID de documents (utilisateurs, type d'événement) et les convertir en `DocumentReference` côté serveur, simplifiant les appels depuis le client.

### Gestion des Prix HT/TTC
- **Calcul Automatisé :** Introduction d'un helper `PriceHelpers` et d'un widget `PriceHtTtcFields` pour calculer et synchroniser automatiquement les prix HT et TTC dans le formulaire d'événement.
- **Affichage Détaillé :**
    - Les détails des événements et des options affichent désormais les prix HT, la TVA et le TTC séparément pour plus de clarté.
    - Le prix de base (`basePrice`) est maintenant traité comme un prix TTC dans toute l'application.

### Permissions et Rôles
- **Centralisation (`AppPermission`) :** Création d'une énumération `AppPermission` pour centraliser toutes les permissions de l'application, avec descriptions et catégories.
- **Rôles Prédéfinis :** Définition de rôles standards (Admin, Manager, Technicien, User) avec des jeux de permissions prédéfinis.
- **Filtre par Utilisateur :** Ajout d'un filtre par utilisateur sur la page Calendrier, visible uniquement pour les utilisateurs ayant la permission `view_all_user_events`.

### Améliorations et Optimisations (Frontend)
- **`DebugLog` :** Ajout d'un utilitaire `DebugLog` pour gérer les logs, qui sont automatiquement désactivés en mode production.
- **Optimisation du Sélecteur d'Équipement :**
    - La boîte de dialogue de sélection d'équipement a été lourdement optimisée pour éviter les reconstructions complètes de la liste lors de la sélection/désélection d'items.
    - Utilisation de `ValueNotifier` et de caches locaux (`_cachedContainers`, `_cachedEquipment`) pour des mises à jour d'UI plus ciblées et fluides.
    - La position du scroll est désormais préservée.
- **Catégorie d'Équipement :** Ajout de la catégorie `Vehicle` (Véhicule) pour les équipements.
- **Formulaires :** Les formulaires de création/modification d'événements et d'équipements ont été nettoyés de leurs logs de débogage excessifs.
This commit is contained in:
ElPoyo
2026-01-14 17:32:58 +01:00
parent fb3f41df4d
commit b30ae0f10a
40 changed files with 1759 additions and 308 deletions

View File

@@ -192,15 +192,15 @@ class EventFormController extends ChangeNotifier {
if (newTypeId != null) {
final selectedType = _eventTypes.firstWhere((et) => et.id == newTypeId);
// Utiliser le prix par défaut du type d'événement
final defaultPrice = selectedType.defaultPrice;
// Utiliser le prix par défaut du type d'événement (prix TTC stocké dans basePrice)
final defaultPriceTTC = selectedType.defaultPrice;
final currentPrice = double.tryParse(basePriceController.text.replaceAll(',', '.'));
final oldDefaultPrice = oldEventType?.defaultPrice;
// Mettre à jour le prix si le champ est vide ou si c'était l'ancien prix par défaut
// Mettre à jour le prix TTC si le champ est vide ou si c'était l'ancien prix par défaut
if (basePriceController.text.isEmpty ||
(currentPrice != null && oldDefaultPrice != null && currentPrice == oldDefaultPrice)) {
basePriceController.text = defaultPrice.toStringAsFixed(2);
basePriceController.text = defaultPriceTTC.toStringAsFixed(2);
}
// Filtrer les options qui ne sont plus compatibles avec le nouveau type
@@ -334,9 +334,8 @@ class EventFormController extends ChangeNotifier {
eventTypeRef: eventTypeRef,
customerId: existingEvent.customerId,
address: addressController.text.trim(),
workforce: _selectedUserIds
.map((id) => FirebaseFirestore.instance.doc('users/$id'))
.toList(),
// Envoyer directement les IDs au lieu de DocumentReference pour compatibilité Cloud Functions
workforce: _selectedUserIds,
latitude: existingEvent.latitude,
longitude: existingEvent.longitude,
documents: finalDocuments,
@@ -379,9 +378,8 @@ class EventFormController extends ChangeNotifier {
eventTypeRef: eventTypeRef,
customerId: '',
address: addressController.text.trim(),
workforce: _selectedUserIds
.map((id) => FirebaseFirestore.instance.doc('users/$id'))
.toList(),
// Envoyer directement les IDs au lieu de DocumentReference pour compatibilité Cloud Functions
workforce: _selectedUserIds,
latitude: 0.0,
longitude: 0.0,
documents: _uploadedFiles,