Checkpoint: Ajout de la fonctionnalité complète de réinitialisation de mot de passe avec génération de tokens temporaires (24h), stockage en base de données, et envoi d'emails automatiques. Nouveau bouton dans la page de gestion des utilisateurs avec dialogue de confirmation.

This commit is contained in:
Manus Sandbox
2025-11-17 16:21:11 -05:00
parent c9f6f8f068
commit 155c4592e1
10 changed files with 832 additions and 1 deletions

View File

@@ -8,6 +8,8 @@ import {
sequences,
datesFormation,
inscriptions,
passwordResetTokens,
InsertPasswordResetToken,
InsertFormation,
InsertApprenant,
InsertSequence,
@@ -419,3 +421,49 @@ export async function deleteUser(id: number) {
await db.delete(users).where(eq(users.id, id));
}
// ==================== GESTION DES TOKENS DE RÉINITIALISATION ====================
export async function createPasswordResetToken(userId: number, token: string, expiresAt: Date) {
const db = await getDb();
if (!db) throw new Error("Database not available");
const result = await db.insert(passwordResetTokens).values({
userId,
token,
expiresAt,
used: false,
});
return result;
}
export async function getPasswordResetToken(token: string) {
const db = await getDb();
if (!db) return undefined;
const result = await db.select()
.from(passwordResetTokens)
.where(eq(passwordResetTokens.token, token))
.limit(1);
return result.length > 0 ? result[0] : undefined;
}
export async function markTokenAsUsed(tokenId: number) {
const db = await getDb();
if (!db) throw new Error("Database not available");
await db.update(passwordResetTokens)
.set({ used: true })
.where(eq(passwordResetTokens.id, tokenId));
}
export async function deleteExpiredTokens() {
const db = await getDb();
if (!db) throw new Error("Database not available");
const now = new Date();
await db.delete(passwordResetTokens)
.where(sql`${passwordResetTokens.expiresAt} < ${now}`);
}

View File

@@ -339,3 +339,48 @@ export async function sendGroupEmail(params: {
return { sent, failed };
}
/**
* Envoie un email de réinitialisation de mot de passe
*/
export async function sendPasswordResetEmail(params: {
apprenantEmail: string;
apprenantNom: string;
apprenantPrenom: string;
resetLink: string;
}): Promise<boolean> {
const content = `
<h2>Réinitialisation de mot de passe</h2>
<p>Bonjour ${params.apprenantPrenom} ${params.apprenantNom},</p>
<p>Vous avez demandé la réinitialisation de votre mot de passe pour votre compte Manager Itinova.</p>
<p>Cliquez sur le bouton ci-dessous pour créer un nouveau mot de passe :</p>
<div style="text-align: center; margin: 30px 0;">
<a href="${params.resetLink}" class="button">Réinitialiser mon mot de passe</a>
</div>
<p>Ou copiez ce lien dans votre navigateur :</p>
<div style="background-color: white; padding: 15px; border-radius: 4px; word-break: break-all; font-family: monospace; font-size: 12px; border: 1px solid #e5e7eb;">
${params.resetLink}
</div>
<div class="info-box" style="background-color: #fef3c7; border-left-color: #f59e0b;">
<p><strong>⚠️ Important :</strong></p>
<ul>
<li>Ce lien est valide pendant <strong>24 heures</strong> seulement</li>
<li>Il ne peut être utilisé qu'<strong>une seule fois</strong></li>
<li>Si vous n'avez pas demandé cette réinitialisation, ignorez cet email</li>
</ul>
</div>
<p>Pour toute question, contactez le service RH.</p>
`;
return sendEmail({
to: params.apprenantEmail,
subject: 'Réinitialisation de votre mot de passe - Manager Itinova',
html: getEmailTemplate(content),
});
}

View File

@@ -583,6 +583,47 @@ export const appRouter = router({
await db.deleteUser(input.id);
return { success: true };
}),
requestPasswordReset: adminProcedure.input(z.object({ id: z.number() })).mutation(async ({ input }) => {
const user = await db.getUserById(input.id);
if (!user) {
throw new Error("Utilisateur introuvable");
}
if (!user.email) {
throw new Error("Cet utilisateur n'a pas d'adresse email");
}
// Générer un token unique
const crypto = await import('crypto');
const token = crypto.randomBytes(32).toString('hex');
// Définir l'expiration à 24h
const expiresAt = new Date();
expiresAt.setHours(expiresAt.getHours() + 24);
// Sauvegarder le token en base
await db.createPasswordResetToken(user.id, token, expiresAt);
// Générer le lien de réinitialisation
// TODO: Remplacer par l'URL réelle de votre application en production
const resetLink = `https://votre-domaine.com/reset-password?token=${token}`;
// Envoyer l'email
const emailService = await import('./emailService');
const emailSent = await emailService.sendPasswordResetEmail({
apprenantEmail: user.email,
apprenantNom: user.name || 'Utilisateur',
apprenantPrenom: '',
resetLink,
});
if (!emailSent) {
throw new Error("Échec de l'envoi de l'email");
}
return { success: true, message: "Email de réinitialisation envoyé" };
}),
}),
});