DD-017: l'admin scrive al posto del giocatore
Registra la decisione prima del codice, come chiede AGENTS.md. Il modello dei permessi passa da "ognuno i suoi" a "ognuno i suoi, più l'admin su tutti, tranne i file": senza, l'export per il tesseramento resta incompleto e il lavoro amministrativo torna in chat, contro la missione del progetto. Gli upload restano al giocatore perché su documenti d'identità e dati sanitari la catena di responsabilità deve restare leggibile. Aggiornati di conseguenza il documento di modulo (utenti, azioni della dashboard, permessi) e il changelog. Annotato nel riesame che oggi non esiste audit di chi modifica un dato. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
@@ -18,6 +18,10 @@ qui: sta in [ROADMAP.md](ROADMAP.md).
|
||||
certificato e foto tessera, export CSV per il tesseramento CSI.
|
||||
- Migration `m2_profili_giocatore` (tabella dei profili) e `m3_bucket_profili` (bucket
|
||||
privato), entrambe additive.
|
||||
- Dalla dashboard l'amministratore modifica i dati squadra (nome, cognome, numero, ruolo),
|
||||
compila i dati personali al posto di un giocatore e scollega un account da un profilo
|
||||
(DD-017). I file restano esclusi: li carica solo il giocatore. Nessuna migration: le
|
||||
policy di M1 e M2 lo consentivano già.
|
||||
|
||||
### Test
|
||||
|
||||
|
||||
Reference in New Issue
Block a user