bruno 6582df3bcb
FlowDeck CI / docker (push) Successful in 1m52s
FlowDeck CI / lint (push) Successful in 2m1s
FlowDeck CI / test (push) Successful in 15m21s
feat: poubelle flexible (sélection groupée, purge, tri/filtres, dates) + 4 bugs (v7.45.5)
Page /trash alignée sur ce que fait ce type de section :
- sélection multiple (Select all porté au filtre courant) + barre d'actions
  groupées Restore / Delete / Clear ;
- Empty Trash via POST /board/api/trash/empty (purge en masse, 1 requête) ;
- tri Recently deleted / Oldest first / Name et filtre emplacement RÉELS —
  remplacent les deux boutons décoratifs « Last edited by ▾ » et « In ▾ » qui
  ne faisaient rien ;
- date de suppression + jours restants par élément (rétention 30 j alignée sur
  app/services/trash.py, horodatages UTC/ISO gérés) ;
- compteur de résultats, états vides distincts (vide vs filtre sans résultat +
  Clear filters), toasts sur chaque action.

Bugs trouvés en route et corrigés :
1. Restore/Delete de la page ne marchaient JAMAIS : getCsrf() renvoie la chaîne
   du jeton mais le code faisait csrf?.[1] → 2e caractère → 403 CSRF silencieux
   avalé par if (r.ok).
2. « Move to Trash » de l'éditeur = 404 permanent : route appelée
   /board/api/pages/{id}/trash (inexistante) alors que la route réelle est
   /api/pages/{id}/trash, et le .then() naviguait quand même → la page partait
   à l'accueil SANS être mise à la poubelle. URL corrigée + r.ok vérifié.
3. Page restaurée invisible en Library/Recents/Private : la suppression éditeur
   réécrivait parent_section='Trash' et la restauration ne le remettait pas,
   alors que tous les listings filtrent parent_section != 'Trash'. Écriture
   retirée (deleted_at = source de vérité unique) + réparation idempotente au
   boot dans db.init_db + requête sidebar /trash alignée sur deleted_at.
4. Routes trash sans aucune authentification (le CSRF ne protège pas : cookie
   lisible + en-tête forgé) : 401 ajouté sur list/restore/delete/empty et sur
   POST /api/pages/{id}/trash — vérifié anonyme → 401.

Gates : tests/test_trash_api.py (5) · e2e/trash_ui.spec.js (1, avec garde « on
ne vide jamais la poubelle d'autrui ») · pytest 1099 passed · ruff OK ·
e2e probe_nav_perf + partial_nav + editor_mount + logout_dnd + smoke = 10 passed ·
OpenAPI 510 chemins / 7.45.5.
2026-10-03 01:35:26 -04:00
2026-09-18 13:05:40 -04:00

FlowDeck

Clone complet de Notion intégré nativement à Gitea — Databases, Pages, Kanban, Calendar, Gallery, Timeline, List, Multi-Users.

7.3.9 — audit sécurité P0→P2 (A1–A26, A33–A36, A43 : auth 401 partout, CSRF sans exemption cookie-auth, SSRF, autoescape, logs d'exceptions) · avant : v6.7.x SSO/SAML + OIDC, v6.6.x agent API, v6.5.x synced blocks, v6.4.0 realtime, PWA offline

Quick Start

cp .env.example .env
# Éditer .env avec votre token Gitea
docker compose up -d
# → http://localhost:8080

Features

Database & Properties (v1.3–v1.5)

  • Collections: databases indépendantes de Gitea, schéma JSON
  • 21 types de propriétés: title, text, number, select, status, date, person, checkbox, url, email, phone, files, unique_id, relation, rollup, formula + auto-props
  • Relations bidirectionnelles + Rollups (12 agrégations) + Formulas (19 fonctions)
  • GiteaBoardCompat: adaptateur boards Gitea legacy → Collections

Vues Multiples (v1.6–v1.7)

  • Table: colonnes SSR, triables
  • Board (Kanban): colonnes, groupes, drag & drop
  • Calendar: grid mensuel, navigation, événements
  • Gallery: cartes visuelles, card_size configurable
  • List: vue compacte avec preview
  • Timeline: barres Gantt horizontales
  • Status Overview: Donut chart SVG
  • Team Load: Barres empilées

Sub-items & Dépendances (v1.8)

  • Sub-items: parent_id auto-référence, hiérarchie illimitée
  • Status aggregate: parent = Done si tous enfants Done
  • Dependencies: Blocking/Blocked by, contrainte de transition

My Tasks (v1.9)

  • Dashboard cross-collection agrégeant toutes les tâches assignées
  • Vues: All, Today, Overdue, Next 7 days

Multi-User & Collaboratif (v2.0)

  • Workspaces: espaces partagés avec rôles (admin, editor, commenter, viewer)
  • Comments: commentaires threadés sur les pages
  • Page History: historique des modifications avec snapshots
  • Favorites: favoris par utilisateur
  • Templates: database + page templates
  • CSV Import/Export
  • Public Sharing: lien de partage lecture seule

API & Intégrations (v6.3–v6.6)

  • API publique REST v2: /api/v2 — CRUD complet, Bearer + scopes read/write/admin, pagination, filtres, erreurs RFC 7807, idempotence, audit — guide · OpenAPI /docs
  • API agent publique (v6.6): /api/v2/agents/* — agents, conversations, run synchrone JSON, journal d'actions + rollback, trigger externe
  • Marketplace de skills (v6.6): export/import portable + galerie de 6 presets installables (/api/v2/skills/*), section « Galerie » dans la palette / de l'agent
  • API publique v1: /api/v1 (lecture seule, compat)
  • Webhooks sortants: gestion + dispatcher d'événements (CRUD v2)
  • Web Clipper: extension navigateur Manifest V3 (article/sélection/bookmark/screenshot)
  • PWA: manifest.json + service worker, offline support

UI Notion-Style (v1.1–v1.2)

  • Sidebar gauche avec sections hiérarchiques
  • Topbar avec breadcrumbs (workspace > projet > page)
  • Dark mode Notion: #191919 fond, #222222 sidebar
  • Éditeur de blocs: slash menu (/), navigation clavier, placeholders

Intégration Gitea

  • Issues Gitea → cartes, sync labels, milestones, assignees, due dates
  • OAuth2 Gitea, CSRF, rate limiting, webhooks

Stack

Couche Techno
Frontend Jinja2 + HTMX + Alpine.js + SortableJS + CSS
Backend Python 3.13 + FastAPI + httpx
BDD SQLite (WAL, 21 tables) — /data/flowdeck.db
Déploiement Docker (python:3.13-slim), docker-compose

Configuration

GITEA_URL=https://git.dracodev.net
GITEA_TOKEN=votre_token
APP_PORT=8080
DATABASE_URL=sqlite:////data/flowdeck.db

Tests

python3 -m pytest tests/ -v   # 764/764 passent (0 skip)

Roadmap

Voir ROADMAP.md — 7/7 blocs complétés, 52/52 features ✅

Licence

MIT

S
Description
FlowDeck — Gestion de projets Kanban léger intégré à Gitea
Readme
21 MiB
Languages
Python 58.1%
JavaScript 21.3%
HTML 17.3%
CSS 3.3%