Remove the free player selection from /benvenuto: without a Supabase session no screen renders, and the VITE_AUTH_OBBLIGATORIA bridge flag is gone. Admin rights now come only from user_roles, so the hardcoded name list in crapp-data.ts is deleted along with its tests. Add migration m4_solo_autenticati, which revokes anon access to the v1.0 tables. Apply it only once the whole team has linked an account. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
5.5 KiB
Architettura del progetto
Come è fatta CrAPP: stack, organizzazione del codice, flusso di sviluppo. È il documento di
riferimento tecnico — CLAUDE.md non ripete questi contenuti, li richiama.
Stack
| Livello | Tecnologie |
|---|---|
| Frontend | React 19, TypeScript, TanStack Start (SSR), Vite 8, Tailwind CSS 4, Radix UI / shadcn |
| Backend | Supabase (PostgreSQL, Auth, Storage) |
| Hosting | Vercel |
| Versionamento | Git, GitHub |
Le dipendenze sono installate con bun (bun.lock, bunfig.toml). bunfig.toml impone
minimumReleaseAge = 24h come guardia supply-chain: aggiungere un pacchetto a
minimumReleaseAgeExcludes richiede conferma esplicita.
Struttura del progetto
src/
components/ componenti condivisi (crapp/, ui/, motion/)
routes/ routing file-based
lib/ logica di dominio, un file per modulo
integrations/ client Supabase e integrazioni esterne
hooks/
assets/
supabase/ migration SQL
test/ suite di test (unit, integration, end-to-end)
docs/ documentazione ufficiale
Punti fermi
- Routing: file-based in
src/routes/.src/routeTree.gen.tsè generato, non si modifica a mano. - Configurazione Vite:
vite.config.tsusa@lovable.dev/vite-tanstack-config, che include già devtools, tanstackStart, viteReact, tailwind, tsconfig-paths, nitro e l'alias@→src/. Non ri-aggiungere questi plugin: l'app si rompe. - Entry point server:
src/server.tsavvolge l'entry di TanStack Start per intercettare gli errori SSR che h3 trasformerebbe in un 500 JSON silenzioso, e renderizzarenderErrorPage().src/start.tsregistra i middleware globali (error handler, CSRF sui server functions,attachSupabaseAuth). - Supabase:
src/integrations/supabase/client.ts(browser/SSR, chiave publishable — file generato) eclient.server.ts(supabaseAdmin, solo server).types.tsè generato dallo schema; finché non viene rigenerato, le tabelle introdotte da M1/M2 si usano tramiteclient-nuove-tabelle.ts, con i tipi di riga dichiarati nei moduli disrc/lib/. - Autenticazione: login Google via Supabase Auth (
src/lib/auth.ts, DD-011). È l'unica strada di accesso:__root.tsxrimanda a/benvenutochi non ha sessione, e l'identità del giocatore è lo slot digiocatori_squadracollegato all'account. I permessi di amministrazione arrivano solo dauser_roles(src/lib/ruoli.ts).
Livello dati
Tutta la logica di dominio sta in src/lib/, un file per modulo (presenze, eventi,
pagelle, mvp-voti, palloni, cacche, badges, scout-*, infortuni, …). Il pattern
ricorrente:
- ogni modulo esporta hook TanStack Query (
useX); i default globali stanno insrc/router.tsx(staleTime5 min,gcTime30 min,refetchOnWindowFocus/Mount/Reconnectdisattivati,retry: 1); - dopo una mutazione la cache si aggiorna con
setQueryData, non coninvalidateQueries: invalidare provoca una rilettura e costa una query in più (unica eccezione oggi:scout-live.ts); - le funzioni pure di calcolo sono separate dagli hook (es.
palloni-core.tsvspalloni.ts,mediePagelle()vsusePagelle()); src/lib/rosa.tsè l'aggregatore: compone tutti gli hook e restituisce la rosa completa con le statistiche derivate, senza query aggiuntive rispetto a quelle già in cache. Le route consumanouseRosa(), non i singoli moduli.
Nessun accesso al database dai componenti: solo attraverso i moduli in src/lib/, così il
backend resta sostituibile in un solo punto (DD-013, PORTABILITA.md).
Vincoli di efficienza cloud — niente polling, cache lunga, setQueryData invece di
invalidateQueries — in EFFICIENZA_CLOUD.md.
Badge e statistiche sono calcolati a runtime dai dati, non persistiti (DD-007). La gamification deve restare equa tra ruoli (DD-008).
La rosa è tuttora hardcoded in src/lib/crapp-data.ts (rosaCSI); la migrazione verso
la tabella giocatori_squadra è in corso — vedi DD-015 e DD-016.
UI
Componenti condivisi in src/components/crapp/ (ui-bits.tsx per PageHeader, Section,
StatTile), primitive shadcn in src/components/ui/, animazioni in
src/components/motion/. Mobile-first (DD-005): poche schermate, pochi click.
Comandi
npm run dev # vite dev su http://localhost:8080
npm run build # build di produzione (nitro)
npm run lint # eslint (include prettier come regola)
npm run format # prettier --write .
npm run test # test unit (veloci, senza rete né database)
npm run test:integration # route server vere
npm run test:e2e # percorsi sull'app servita
npm run test:all # tutto
Database di sviluppo in locale (Docker), alternativo al progetto Supabase cloud:
npx supabase start # avvia lo stack locale e applica tutte le migration
npx supabase stop # spegne i container
npx supabase db reset # ricrea il database da zero: migration + supabase/seed.sql
npx supabase db push # applica le migration al progetto cloud
supabase/seed.sql popola qualche profilo di prova e gira solo in locale. Serve perché
il progetto cloud è uno solo, condiviso tra sviluppo e produzione: lo stack locale è il posto
dove provare le migration distruttive senza toccare i dati veri.
Branch e flusso di sviluppo
main→ produzione, deploy automatico su Vercel.develop→ sviluppo; si lavora qui, mai direttamente sumain(DD-003).
develop → test → merge su main → deploy automatico su Vercel