Étude de cas - application métier
Une plateforme qui remplace les informations dispersées par un flux unique : le bureau planifie, le technicien intervient depuis son mobile, puis le compte rendu est validé et archivé.
Objectif métier : réduire les ressaisies, fiabiliser le suivi et donner à chaque équipe la bonne information au bon moment - avec une sécurité et une traçabilité intégrées de bout en bout.
Cycle de vie réel d'une intervention - chaque transition est vérifiée côté API.
Recréation HTML/CSS fidèle au back-office réel - mêmes composants, mêmes données de démonstration.
Bonjour Administrateur - 1 intervention en retard · 1 compte rendu en attente de validation.
| Technicien | Lun 20 | Mar 21 | Mer 22 | Jeu 23 | Ven 24 | Sam 25 | Dim 26 |
|---|---|---|---|---|---|---|---|
KDKarim Diallo |
|||||||
TTestTechnicien |
23:18 Sogeclim Tour Alto |
Attention correction du poste fait mais potentiellement formation au salarié pour ne plus avoir le problème.
Sogeclim
Tour Alto
Badge à retirer à l'accueil. Local technique au R-1. Prévenir le PC sécurité.
Connexion, planning, compte rendu terrain avec photo et signature - capturé sur un jeu de données de démonstration.
Chaque couche appelle la même API, respecte les mêmes règles de rôle et de statut.
Extraits d'implémentation, pas de promesses marketing.
Jamais stocké en clair - hashé (SHA-256) en base, pivoté à chaque utilisation, rejeu détecté et session révoquée en cas de vol suspecté.
Cookie HttpOnly / Secure côté web, invisible en JavaScript. Flux séparé en corps JSON pour le client mobile natif, sans affaiblir le web.
Vérifiée au niveau service, pas seulement au niveau controller - un rôle autorisé sur un endpoint n'est pas automatiquement autorisé sur chaque ressource qu'il expose.
KPIs calculés en temps réel - retards, urgences, comptes rendus à valider.
Gestion complète - création, modification, activation/désactivation.
Grille hebdomadaire par technicien, détection de conflit d'horaire côté serveur.
Capturées sur le terrain depuis le mobile - signature dessinée, pas une photo de papier.
Qui a fait quoi, quand, avant/après - sur chaque action sensible.
Appliqué côté API, reflété côté interface - jamais l'inverse.
Trois choix d'architecture qui n'étaient pas les plus simples, mais les plus justes.
Plutôt qu'un endpoint unique acceptant cookie ou JSON selon le client, deux controllers séparés qui partagent la même logique métier. Un endpoint hybride aurait affaibli la garantie de sécurité du flux web pour accommoder le mobile.
Le refresh token est à usage unique (rotation). Si deux requêtes échouent en 401 au même instant, elles doivent attendre le même rafraîchissement - sinon la seconde invalide la session entière. Implémenté à l'identique côté web et mobile.
Domain/Application séparés d'Infrastructure permet de tester toute la logique métier mobile (26 tests) sans dépendre du SDK MAUI - la suite tourne sur n'importe quelle machine avec juste le SDK .NET.
FieldOps illustre ma manière de transformer un processus métier complet en un écosystème cohérent - serveur, navigateur et téléphone - sans perdre de vue les utilisateurs ni la maintenabilité.
Vous avez un besoin similaire ? Parlons-en →