Activer la création de comptes
Cette installation se fait une seule fois. Ensuite, depuis « Équipe et historique », un responsable pourra créer un compte avec une adresse e-mail et un mot de passe, choisir ses droits, le désactiver ou le réactiver.
Aucune commande SQL à exécuter. Vos réservations, paiements, factures et comptes existants sont conservés. Le code utilise les clés déjà fournies au serveur par Supabase : aucune clé secrète à copier dans le site.
1. Installer la fonction dans Supabase
- Ouvrez votre projet bellay-gestion dans Supabase, puis Edge Functions.
- Si
bellay-adminexiste déjà, ouvrez-la puis son éditeur de code. Sinon, choisissez Deploy a new function → Via Editor et donnez-lui exactement le nombellay-admin. - Remplacez tout le contenu du fichier
index.tspar le code ci-dessous, puis cliquez sur Deploy function ou Deploy updates, selon l’écran. - Dans les réglages de cette fonction, désactivez l’option Verify JWT / Enforce JWT Verification (parfois « Verify JWT with legacy secret »), puis enregistrez. Le code vérifie lui-même la session et le rôle Responsable avant chaque opération. La fonction n’autorise pas les visiteurs ni les comptes Réception à créer des accès.
2. Vérifier depuis le site
- Ouvrez gestion-bellay.pages.dev avec votre compte Responsable.
- Ouvrez Équipe et historique, puis cliquez sur Vérifier l’installation dans la rubrique Installation et dépannage si nécessaire.
- Lorsque « Prêt » s’affiche, choisissez Créer un compte avec mot de passe, renseignez l’adresse, les droits et le mot de passe. Conservez le mot de passe pour le transmettre à la personne avant de confirmer.
- La personne se connecte à la même adresse du site et peut ensuite choisir Mot de passe pour le changer.
Si la vérification échoue
- Fonction absente : vérifiez que son nom est exactement
bellay-adminet que le déploiement a réussi. - Session refusée / Invalid JWT : vérifiez le réglage JWT de l’étape 1, puis reconnectez-vous au site.
- Service inaccessible : ouvrez l’adresse officielle du site. Si un ancien secret
SITE_ORIGINest présent dans Edge Functions → Secrets, mettez sa valeur àhttps://gestion-bellay.pages.dev. Sans ce secret, le code utilise déjà cette adresse. Un lien de prévisualisation avec un préfixe différent n’est pas autorisé. - Adresse déjà utilisée : choisissez « Autoriser un compte existant ». Le mot de passe du compte existant ne sera pas remplacé.
- Invitation par e-mail impossible : choisissez la création avec mot de passe. Seule l’invitation par e-mail nécessite la configuration d’un service SMTP.
Sources : Déployer une fonction depuis le tableau de bord · Création administrative de comptes · Clés et vérification de session.