2026-08-07 15:36:02 +02:00
|
|
|
# Project State
|
|
|
|
|
|
2026-09-06 19:30:49 +02:00
|
|
|
Ultimo aggiornamento: 06/09/2026
|
2026-08-07 15:36:02 +02:00
|
|
|
|
|
|
|
|
## Stato generale
|
|
|
|
|
|
|
|
|
|
Fase corrente:
|
|
|
|
|
|
2026-09-04 23:14:55 +02:00
|
|
|
Backend migrato al nuovo Supabase proprietario. Autenticazione Google, dashboard
|
|
|
|
|
amministratore e Profilo Giocatore (lato giocatore e lato admin) sono in produzione su `main`.
|
2026-09-02 09:43:22 +02:00
|
|
|
Foto profilo (M6) e Scout Live (M7) non dipendono più da `localStorage`: entrambi ora
|
2026-09-04 23:14:55 +02:00
|
|
|
sincronizzano tra dispositivi tramite Supabase. Le serie di presenze sono calcolate sui dati
|
|
|
|
|
reali (M9).
|
2026-08-07 15:36:02 +02:00
|
|
|
|
|
|
|
|
---
|
|
|
|
|
|
|
|
|
|
## Infrastruttura
|
|
|
|
|
|
2026-09-04 23:14:55 +02:00
|
|
|
- Si lavora direttamente su `main` (DD-019): `develop` esiste ma è fermo indietro, quindi la
|
|
|
|
|
sua preview Vercel non rappresenta lo stato attuale
|
|
|
|
|
- Cursor e Claude Code come ambienti di sviluppo
|
2026-08-30 12:16:20 +02:00
|
|
|
- Vercel configurato; Environment Variables aggiornate al nuovo Supabase (Preview e Production)
|
|
|
|
|
- Supabase proprietario attivo — Project Ref: `kfkcldwncxqaixetsjes`
|
2026-09-06 19:30:49 +02:00
|
|
|
- 23 migration in `supabase/migrations/`, fino a `m12_niente_autovoto`
|
2026-08-30 12:16:20 +02:00
|
|
|
- Sviluppo locale verificato con il nuovo Supabase
|
|
|
|
|
|
|
|
|
|
---
|
|
|
|
|
|
|
|
|
|
## Backend
|
|
|
|
|
|
|
|
|
|
- Backend operativo: Supabase proprietario (`kfkcldwncxqaixetsjes`)
|
|
|
|
|
- Lovable Cloud: non più backend operativo di CrAPP
|
|
|
|
|
- Vecchio Project Ref `hetycilxgkdmccelwerq`: deprecato, non utilizzare
|
|
|
|
|
|
|
|
|
|
---
|
|
|
|
|
|
|
|
|
|
## Database
|
|
|
|
|
|
2026-09-06 19:46:52 +02:00
|
|
|
- Schema v1.0 e migration da M1 a M12 applicate al nuovo Supabase (`m12_niente_autovoto`
|
|
|
|
|
in produzione dal 06/09/2026, verificata con `npx supabase migration list`)
|
2026-09-03 13:28:23 +02:00
|
|
|
- `public.giocatori_squadra`: rosa iniziale di 17 giocatori (migration `m5_email_giocatori_squadra`)
|
|
|
|
|
più quelli aggiunti da `/admin` a stagione in corso; da settembre 2026 tutti i giocatori
|
|
|
|
|
attivi hanno l'email registrata (colonna `email`, DD-018), impostabile da `/admin` senza
|
|
|
|
|
bisogno di una migration
|
2026-09-03 10:17:13 +02:00
|
|
|
- `public.giocatori_squadra` è ora la source of truth della rosa letta dall'app (DD-015,
|
|
|
|
|
03/09/2026): «Aggiungi giocatore» e «Disattiva giocatore» della dashboard admin si
|
|
|
|
|
riflettono su Squadra, Presenze, Pagelle, Badge e Scout. `src/lib/crapp-data.ts` resta
|
|
|
|
|
solo come seed storico, fallback offline e sorgente della data di nascita (colonna non
|
|
|
|
|
ancora presente su `giocatori_squadra`)
|
2026-09-02 09:43:22 +02:00
|
|
|
- Migration `m6_avatar_giocatori`: bucket pubblico `avatar-giocatori` per le foto profilo,
|
|
|
|
|
al posto di `localStorage` (una per giocatore, letto da `src/lib/avatar-store.ts`)
|
2026-09-06 19:30:49 +02:00
|
|
|
- Migration `m10_azzera_turni_palloni_allenamenti`: toglie i turni palloni salvati sugli
|
|
|
|
|
allenamenti, che non ricevono più una proposta automatica (vedi
|
|
|
|
|
[docs/modules/palloni.md](docs/modules/palloni.md))
|
|
|
|
|
- Migration `m11_scritture_per_ruolo`: le policy di scrittura rispecchiano i permessi
|
|
|
|
|
dell'interfaccia (DD-023). Fino a M10 un qualsiasi utente autenticato poteva svuotare il
|
|
|
|
|
calendario o riscrivere il voto di un altro parlando direttamente con PostgREST; la tabella
|
|
|
|
|
dei permessi sta in [docs/DATABASE.md](docs/DATABASE.md) ed è verificata da
|
|
|
|
|
`test/integration/permessi.test.ts`
|
2026-09-02 09:43:22 +02:00
|
|
|
- Migration `m7_scout_partite`: nuova tabella `scout_partite` per l'archivio delle partite
|
|
|
|
|
scoutate concluse, e collegamento della tabella `scout_sessioni` (già presente nello
|
|
|
|
|
schema ma mai usata) al blocco condiviso dello Scout Live — prima entrambi vivevano solo
|
|
|
|
|
in `localStorage`, quindi visibili a un solo dispositivo
|
2026-08-07 15:36:02 +02:00
|
|
|
|
|
|
|
|
---
|
|
|
|
|
|
|
|
|
|
## Moduli completati
|
|
|
|
|
|
|
|
|
|
- Squadra
|
|
|
|
|
- Presenze
|
|
|
|
|
- Badge
|
2026-09-02 09:43:22 +02:00
|
|
|
- Scout Live (blocco e archivio partite sincronizzati tra dispositivi, migration `m7_scout_partite`)
|
2026-08-07 15:36:02 +02:00
|
|
|
- Pagelle
|
|
|
|
|
- MVP
|
|
|
|
|
- Notifiche
|
2026-09-04 23:14:55 +02:00
|
|
|
- Profilo Giocatore (specifica in `docs/modules/profilo-giocatore.md`)
|
|
|
|
|
- Serie di presenze (specifica in `docs/modules/serie-presenze.md`)
|
2026-08-07 15:36:02 +02:00
|
|
|
|
|
|
|
|
---
|
|
|
|
|
|
2026-08-30 17:58:24 +02:00
|
|
|
## Autenticazione e dashboard amministratore
|
|
|
|
|
|
2026-09-04 23:14:55 +02:00
|
|
|
In produzione su `main`. **Il login è l'unica via d'accesso** (31/08/2026): la selezione
|
2026-08-31 18:21:34 +02:00
|
|
|
libera del giocatore non esiste più, senza sessione Google si resta su `/benvenuto`, e i
|
|
|
|
|
permessi di amministrazione arrivano solo da `user_roles`.
|
2026-08-30 17:58:24 +02:00
|
|
|
|
2026-08-31 18:21:34 +02:00
|
|
|
**Attenzione all'ordine:** finché il provider Google è spento in Supabase, «Accedi con
|
|
|
|
|
Google» risponde
|
2026-08-30 22:47:55 +02:00
|
|
|
|
|
|
|
|
```
|
|
|
|
|
{"code":400,"error_code":"validation_failed","msg":"Unsupported provider: provider is not enabled"}
|
|
|
|
|
```
|
|
|
|
|
|
2026-09-04 23:14:55 +02:00
|
|
|
e **nessuno entra nell'app**. Vale ancora per chi allestisce un ambiente nuovo (per esempio
|
|
|
|
|
lo stack Supabase locale): il passo 1 qui sotto va fatto per primo.
|
2026-08-30 22:47:55 +02:00
|
|
|
|
2026-09-04 23:14:55 +02:00
|
|
|
Passaggi in ordine, nessuno dei quali è reversibile a metà. **Stato al 04/09/2026: fatti i
|
|
|
|
|
passaggi 1, 2, 3 e 5 (M4 applicata); il passaggio 4 è un processo continuo (7 dei 16 giocatori
|
|
|
|
|
attivi hanno già fatto il primo accesso).**
|
2026-08-30 17:58:24 +02:00
|
|
|
|
2026-09-01 13:38:56 +02:00
|
|
|
1. **Provider Google in Supabase** — Google Cloud Console: consent screen _External_ (scope
|
|
|
|
|
`email` e `profile`, non sensibili: nessuna verifica richiesta, e la modalità _Testing_
|
2026-08-30 22:47:55 +02:00
|
|
|
regge fino a 100 utenti, più che sufficiente per la squadra), credenziale
|
2026-09-01 13:38:56 +02:00
|
|
|
_Web application_ con redirect URI
|
2026-08-30 22:47:55 +02:00
|
|
|
`https://kfkcldwncxqaixetsjes.supabase.co/auth/v1/callback`. Client ID e
|
2026-09-01 13:38:56 +02:00
|
|
|
secret in _Authentication → Providers → Google_. In _URL Configuration_: Site URL di
|
2026-08-30 17:58:24 +02:00
|
|
|
produzione, più `localhost:8080` e il wildcard delle preview Vercel tra i Redirect URLs.
|
2026-08-30 22:47:55 +02:00
|
|
|
Per provare sullo stack locale invece che sul cloud servono anche `enabled = true` in
|
|
|
|
|
`[auth.external.google]` di `supabase/config.toml`, le due variabili
|
|
|
|
|
`SUPABASE_AUTH_GOOGLE_*` in `.env` e una credenziale con redirect URI
|
|
|
|
|
`http://127.0.0.1:54321/auth/v1/callback`.
|
2026-09-03 11:00:27 +02:00
|
|
|
2. **Migration M2** (`supabase db push`). È un `CREATE` puro: si può applicare in
|
2026-08-30 17:58:24 +02:00
|
|
|
produzione senza toccare il comportamento attuale.
|
|
|
|
|
3. **Primo admin**, dopo il primo login (l'ID esiste solo da quel momento):
|
|
|
|
|
`INSERT INTO public.user_roles (user_id, role) SELECT id, 'admin' FROM auth.users WHERE email = '<mail>';`
|
2026-09-03 13:28:23 +02:00
|
|
|
4. **Collegamento degli account**: ciascuno accede con Google e viene collegato in
|
|
|
|
|
automatico al proprio giocatore per email (DD-018) — nessuna scelta manuale. Finché
|
|
|
|
|
l'email di un giocatore non è impostata, il suo accesso mostra un errore; da `/admin` si
|
|
|
|
|
imposta l'email di un giocatore (nuovo o esistente) senza bisogno di una migration. Da
|
|
|
|
|
settembre 2026 tutti i giocatori attivi hanno l'email registrata, ma il collegamento vero
|
|
|
|
|
e proprio (`auth_user_id`) avviene solo al primo login di ciascuno, quindi resta un
|
|
|
|
|
processo continuo che si ripete a ogni nuovo giocatore aggiunto a stagione in corso. Uno
|
|
|
|
|
slot già collegato può essere liberato solo da un admin.
|
2026-08-31 18:21:34 +02:00
|
|
|
5. **Solo a squadra collegata**: migration `m4_solo_autenticati`, che toglie al ruolo `anon`
|
|
|
|
|
l'accesso alle tabelle v1.0. Da lì in poi i dati sono raggiungibili solo con una sessione;
|
|
|
|
|
le route in `src/routes/api/public/` usano la service role e continuano a funzionare.
|
2026-09-03 13:28:23 +02:00
|
|
|
**Applicata in produzione il 03/09/2026** — non è più necessario aspettare che l'intera
|
|
|
|
|
rosa abbia già fatto login: il login era già l'unica via d'accesso lato app, quindi i
|
|
|
|
|
giocatori non ancora collegati non erano comunque impattati; M4 chiudeva solo un residuo
|
|
|
|
|
di accesso diretto al database bypassando l'app.
|
2026-08-30 17:58:24 +02:00
|
|
|
|
|
|
|
|
Attenzione: dev e produzione condividono lo stesso progetto Supabase. Un account di prova che
|
|
|
|
|
collega uno slot lo occupa anche in produzione, e va liberato da un admin.
|
|
|
|
|
|
2026-08-07 15:36:02 +02:00
|
|
|
## Prossimo sviluppo
|
|
|
|
|
|
2026-09-06 23:23:35 +02:00
|
|
|
Niente di assegnato: tutto quello che era in lavorazione è chiuso, tesseramento CSI incluso
|
|
|
|
|
(numero e data di tessera registrabili da `/admin`, migration `m8_tesseramento_csi`). Le voci
|
|
|
|
|
ancora aperte stanno in [docs/ROADMAP.md](docs/ROADMAP.md), sotto «Prossimo».
|
2026-08-07 15:36:02 +02:00
|
|
|
|
|
|
|
|
---
|
|
|
|
|
|
|
|
|
|
## Note
|
|
|
|
|
|
|
|
|
|
Il progetto segue una metodologia document-first.
|
|
|
|
|
|
2026-08-30 12:16:20 +02:00
|
|
|
Ogni nuova funzionalità viene progettata nella cartella `docs/modules/` prima di essere implementata.
|