Checklist "Fine lavoro" di AGENTS.md per il lavoro dei due commit precedenti. - DATABASE.md: profili_giocatore creata, user_roles come fonte dei permessi, e la nuova sezione Storage per il bucket privato. - ARCHITECTURE.md: autenticazione e ruoli tra i punti fermi, comandi dello stack Supabase locale; gli stessi comandi in CLAUDE.md. - CHANGELOG.md: la voce è marcata come presente su develop e non ancora in produzione. - PROJECT_STATE.md: i cinque passaggi per attivare login e dashboard in produzione, in ordine, con il redirect URI di Google e la query per il primo admin. Segnalato che dev e produzione condividono lo stesso database. - TODO.md: la dashboard esce dal backlog; entra il profilo lato giocatore, senza il quale la dashboard resterebbe senza dati. - modules/profilo-giocatore.md: registrate due scelte fatte in corso d'opera — solo Google al posto di "Google oppure Email", e "Visualizza profilo" come scheda in linea invece di una schermata separata. ROADMAP.md resta con la casella non spuntata: la funzionalità è su develop, non ancora rilasciata. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
3.4 KiB
Project State
Ultimo aggiornamento: 30/08/2026
Stato generale
Fase corrente:
Backend migrato al nuovo Supabase proprietario. M1 completata. M2 e M3 scritte e da applicare.
Autenticazione Google e dashboard amministratore implementate su develop, da attivare in
produzione seguendo i passaggi più sotto. Profilo Giocatore lato giocatore ancora da fare.
Infrastruttura
- GitHub configurato con branch
mainedevelop - Cursor come ambiente di sviluppo
- Vercel configurato; Environment Variables aggiornate al nuovo Supabase (Preview e Production)
- Supabase proprietario attivo — Project Ref:
kfkcldwncxqaixetsjes - 12 migration locali applicate con successo al nuovo database
- Sviluppo locale verificato con il nuovo Supabase
- Preview Vercel di
developverificata con successo (presenza scritta surisposte_presenzeconfermata nel nuovo database) - Produzione (
main): non ancora verificata in questa fase
Backend
- Backend operativo: Supabase proprietario (
kfkcldwncxqaixetsjes) - Lovable Cloud: non più backend operativo di CrAPP
- Vecchio Project Ref
hetycilxgkdmccelwerq: deprecato, non utilizzare
Database
- Schema v1.0 + M1 applicati al nuovo Supabase
public.giocatori_squadra: 17 giocatori iniziali presenti
Moduli completati
- Squadra
- Presenze
- Badge
- Scout Live
- Pagelle
- MVP
- Notifiche
Modulo da implementare
Profilo Giocatore (specifica in docs/modules/profilo-giocatore.md)
Autenticazione e dashboard amministratore
Implementate su develop, non ancora attive in produzione. Il codice è additivo: finché
i passaggi qui sotto non sono fatti, l'app si comporta esattamente come prima.
Passaggi in ordine, nessuno dei quali è reversibile a metà:
- Provider Google in Supabase — Google Cloud Console: consent screen External (scope
emaileprofile, nessuna verifica richiesta), credenziale Web application con redirect URIhttps://kfkcldwncxqaixetsjes.supabase.co/auth/v1/callback. Client ID e secret in Authentication → Providers → Google. In URL Configuration: Site URL di produzione, piùlocalhost:8080e il wildcard delle preview Vercel tra i Redirect URLs. - Migration M2 e M3 (
supabase db push). SonoCREATEpuri: si possono applicare in produzione senza toccare il comportamento attuale. - Primo admin, dopo il primo login (l'ID esiste solo da quel momento):
INSERT INTO public.user_roles (user_id, role) SELECT id, 'admin' FROM auth.users WHERE email = '<mail>'; - Collegamento dei 17 account: ciascuno accede con Google e sceglie il proprio nome una volta sola. Uno slot già collegato può essere liberato solo da un admin.
- Solo a squadra collegata:
VITE_AUTH_OBBLIGATORIA=truesu Vercel (fa sparire la selezione libera del giocatore), poi la migration che rimuove le policyanondalle tabelle v1.0. È l'unico passo che cambia il comportamento per tutti.
Attenzione: dev e produzione condividono lo stesso progetto Supabase. Un account di prova che collega uno slot lo occupa anche in produzione, e va liberato da un admin.
Prossimo sviluppo
Profilo giocatore lato giocatore (caricamento di documento, certificato e foto tessera): finché non esiste, la dashboard amministratore mostra profili vuoti.
Note
Il progetto segue una metodologia document-first.
Ogni nuova funzionalità viene progettata nella cartella docs/modules/ prima di essere implementata.