6ff88237fc5319c1ffc11a5cbf1a8e16f2f83cc2
Ajout : - e2e/csp_preview.spec.js — apercu CSP strict SANS deployer : le build officiel @alpinejs/csp (e2e/fixtures/alpine.csp.js, 0 eval) est servi a la place de alpine.min.js par interception Playwright ; toute expression que le parseur maison ne digere pas = pageerror (filet). Premiere surface VERTE : library (composant lie, icones SVG via Alpine.effect, recherche ouverte + focalisee, 0 erreur). Changed : - 16 composants x-data="fn()" enregistres via Alpine.data (registre = seule resolution du build CSP, probe « Undefined variable » ; scripts classiques executes pendant le parsing => alpine:init toujours joint) : appState, libraryPage, workspacesPage, editorState, board x4, settings/import/table_view/team_load/trash/workspace/welcome/accounts/ card_detail. - base.html (shell) migre : x-effect document.* -> syncSidebarClass(), $nextTick(arrow) -> initSidebarSort(), window.FlowDeck.* -> fdCreatePage/fdCreateFolder/fdGwRefresh, Object.keys/Math.min/ window.innerWidth dans x-for et :style -> sidebarSections()/ sectionMenuPos() — tout = simple appel de methode. - x-html restants du shell -> x-init + Alpine.effect : icone agent, carte projet, library x3 ; recherche library -> toggleSearch() (Alpine.nextTick) ; openMoveSelected() pour Object.keys en expression. - eslint : 70 warnings -> 0/0 (globals getCsrf depuis A38 ph1, /* exported openCardDetail */ + /* global owner, repo */, 3 ;; residuels). suite **1093/1093** · ruff OK · eslint 0/0 · E2E 3/3 (csp_preview + smoke x2) · docs a jour (ROADMAP ph3 LOT 1, CHANGELOG, WORKLOAD, VERSION)
FlowDeck
Clone complet de Notion intégré nativement à Gitea — Databases, Pages, Kanban, Calendar, Gallery, Timeline, List, Multi-Users.
7.3.9 — audit sécurité P0→P2 (A1–A26, A33–A36, A43 : auth 401 partout, CSRF sans exemption cookie-auth, SSRF, autoescape, logs d'exceptions) · avant : v6.7.x SSO/SAML + OIDC, v6.6.x agent API, v6.5.x synced blocks, v6.4.0 realtime, PWA offline
Quick Start
cp .env.example .env
# Éditer .env avec votre token Gitea
docker compose up -d
# → http://localhost:8080
Features
Database & Properties (v1.3–v1.5)
- Collections: databases indépendantes de Gitea, schéma JSON
- 21 types de propriétés: title, text, number, select, status, date, person, checkbox, url, email, phone, files, unique_id, relation, rollup, formula + auto-props
- Relations bidirectionnelles + Rollups (12 agrégations) + Formulas (19 fonctions)
- GiteaBoardCompat: adaptateur boards Gitea legacy → Collections
Vues Multiples (v1.6–v1.7)
- Table: colonnes SSR, triables
- Board (Kanban): colonnes, groupes, drag & drop
- Calendar: grid mensuel, navigation, événements
- Gallery: cartes visuelles, card_size configurable
- List: vue compacte avec preview
- Timeline: barres Gantt horizontales
- Status Overview: Donut chart SVG
- Team Load: Barres empilées
Sub-items & Dépendances (v1.8)
- Sub-items: parent_id auto-référence, hiérarchie illimitée
- Status aggregate: parent = Done si tous enfants Done
- Dependencies: Blocking/Blocked by, contrainte de transition
My Tasks (v1.9)
- Dashboard cross-collection agrégeant toutes les tâches assignées
- Vues: All, Today, Overdue, Next 7 days
Multi-User & Collaboratif (v2.0)
- Workspaces: espaces partagés avec rôles (admin, editor, commenter, viewer)
- Comments: commentaires threadés sur les pages
- Page History: historique des modifications avec snapshots
- Favorites: favoris par utilisateur
- Templates: database + page templates
- CSV Import/Export
- Public Sharing: lien de partage lecture seule
API & Intégrations (v6.3–v6.6)
- API publique REST v2:
/api/v2— CRUD complet, Bearer + scopesread/write/admin, pagination, filtres, erreurs RFC 7807, idempotence, audit — guide · OpenAPI/docs - API agent publique (v6.6):
/api/v2/agents/*— agents, conversations, run synchrone JSON, journal d'actions + rollback,triggerexterne - Marketplace de skills (v6.6): export/import portable + galerie de 6 presets installables (
/api/v2/skills/*), section « Galerie » dans la palette/de l'agent - API publique v1:
/api/v1(lecture seule, compat) - Webhooks sortants: gestion + dispatcher d'événements (CRUD v2)
- Web Clipper: extension navigateur Manifest V3 (article/sélection/bookmark/screenshot)
- PWA: manifest.json + service worker, offline support
UI Notion-Style (v1.1–v1.2)
- Sidebar gauche avec sections hiérarchiques
- Topbar avec breadcrumbs (workspace > projet > page)
- Dark mode Notion:
#191919fond,#222222sidebar - Éditeur de blocs: slash menu (/), navigation clavier, placeholders
Intégration Gitea
- Issues Gitea → cartes, sync labels, milestones, assignees, due dates
- OAuth2 Gitea, CSRF, rate limiting, webhooks
Stack
| Couche | Techno |
|---|---|
| Frontend | Jinja2 + HTMX + Alpine.js + SortableJS + CSS |
| Backend | Python 3.13 + FastAPI + httpx |
| BDD | SQLite (WAL, 21 tables) — /data/flowdeck.db |
| Déploiement | Docker (python:3.13-slim), docker-compose |
Configuration
GITEA_URL=https://git.dracodev.net
GITEA_TOKEN=votre_token
APP_PORT=8080
DATABASE_URL=sqlite:////data/flowdeck.db
Tests
python3 -m pytest tests/ -v # 764/764 passent (0 skip)
Roadmap
Voir ROADMAP.md — 7/7 blocs complétés, 52/52 features ✅
Licence
MIT
Languages
Python
58.1%
JavaScript
21.3%
HTML
17.3%
CSS
3.3%