Aller au contenu

app.certificat

Certificat d’un opérateur, d’un groupement ou d’un fournisseur pour un référentiel. « Expiré » n’est jamais stocké : il se calcule depuis date_fin à la date de l’opération (EC-025). Aucun texte libre (RG-013).

Name Type Default Nullable Children Parents Comment
id uuid app.uuid_v7() false app.certificat_portee Identifiant stable (UUID v7).
organisation_id uuid false app.certificat_portee app.organisation app.fichier app.groupement app.fournisseur app.organisation_referentiel Organisation qui enregistre le certificat. Sert à l’isolation par RLS (EC-032).
referentiel_id uuid false app.organisation_referentiel Référentiel coché par l’organisation (app.organisation_referentiel) que le certificat atteste (EC-101).
operateur_id uuid true app.organisation Titulaire opérateur : l’organisation elle-même. Exactement un titulaire entre opérateur, groupement et fournisseur (EC-025).
groupement_id uuid true app.groupement Titulaire groupement (de la même organisation). Un certificat de groupe couvre ses membres.
fournisseur_id uuid true app.fournisseur Titulaire fournisseur (de la même organisation). Un fournisseur ne se crée pas sans son certificat (EC-053).
organisme_nom text false Nom de l’organisme certificateur.
organisme_code text false Code de l’organisme certificateur, sans contrôle de format (EC-027).
numero text false Numéro du certificat, sans contrôle de format.
date_debut date false Premier jour de validité, inclus.
date_fin date false Dernier jour de validité, inclus. Jamais avant date_debut. L’expiration se calcule depuis cette date.
statut text ‘valide’::text false valide, suspendu ou retire. Pas de valeur « expiré » : il se calcule. La date d’une suspension ou d’un retrait n’est pas stockée (EC-072) ; le journal d’audit en garde la trace.
fichier_id uuid true app.fichier PDF du certificat (fichier de la même organisation). Obligatoire pour un fournisseur (EC-053).
cree_le timestamp with time zone now() false Date de création de la ligne.
modifie_le timestamp with time zone now() false Date de dernière modification.
Name Type Definition
certificat_check CHECK CHECK ((((((operateur_id IS NOT NULL))::integer + ((groupement_id IS NOT NULL))::integer) + ((fournisseur_id IS NOT NULL))::integer) = 1))
certificat_check1 CHECK CHECK (((operateur_id IS NULL) OR (operateur_id = organisation_id)))
certificat_check2 CHECK CHECK ((date_fin >= date_debut))
certificat_check3 CHECK CHECK (((fournisseur_id IS NULL) OR (fichier_id IS NOT NULL)))
certificat_numero_check CHECK CHECK ((numero <> ‘’::text))
certificat_organisme_code_check CHECK CHECK ((organisme_code <> ‘’::text))
certificat_organisme_nom_check CHECK CHECK ((organisme_nom <> ‘’::text))
certificat_statut_check CHECK CHECK ((statut = ANY (ARRAY[‘valide’::text, ‘suspendu’::text, ‘retire’::text])))
certificat_operateur_id_fkey FOREIGN KEY FOREIGN KEY (operateur_id) REFERENCES app.organisation(id)
certificat_organisation_id_fkey FOREIGN KEY FOREIGN KEY (organisation_id) REFERENCES app.organisation(id)
certificat_organisation_id_fichier_id_fkey FOREIGN KEY FOREIGN KEY (organisation_id, fichier_id) REFERENCES app.fichier(organisation_id, id)
certificat_organisation_id_groupement_id_fkey FOREIGN KEY FOREIGN KEY (organisation_id, groupement_id) REFERENCES app.groupement(organisation_id, id)
certificat_organisation_id_fournisseur_id_fkey FOREIGN KEY FOREIGN KEY (organisation_id, fournisseur_id) REFERENCES app.fournisseur(organisation_id, id)
certificat_organisation_id_referentiel_id_fkey FOREIGN KEY FOREIGN KEY (organisation_id, referentiel_id) REFERENCES app.organisation_referentiel(organisation_id, id)
certificat_pkey PRIMARY KEY PRIMARY KEY (id)
certificat_organisation_id_id_key UNIQUE UNIQUE (organisation_id, id)
Name Definition
certificat_pkey CREATE UNIQUE INDEX certificat_pkey ON app.certificat USING btree (id)
certificat_organisation_id_id_key CREATE UNIQUE INDEX certificat_organisation_id_id_key ON app.certificat USING btree (organisation_id, id)
certificat_referentiel_idx CREATE INDEX certificat_referentiel_idx ON app.certificat USING btree (organisation_id, referentiel_id, date_fin)
certificat_groupement_idx CREATE INDEX certificat_groupement_idx ON app.certificat USING btree (organisation_id, groupement_id) WHERE (groupement_id IS NOT NULL)
certificat_fournisseur_idx CREATE INDEX certificat_fournisseur_idx ON app.certificat USING btree (organisation_id, fournisseur_id) WHERE (fournisseur_id IS NOT NULL)
Name Definition
journal CREATE TRIGGER journal AFTER INSERT OR DELETE OR UPDATE ON app.certificat FOR EACH ROW EXECUTE FUNCTION journal.tg_journaliser()
modifie_le CREATE TRIGGER modifie_le BEFORE UPDATE ON app.certificat FOR EACH ROW EXECUTE FUNCTION app.tg_modifie_le()
erDiagram

"app.certificat_portee" }o--|| "app.certificat" : "FOREIGN KEY (organisation_id, certificat_id) REFERENCES app.certificat(organisation_id, id)"
"app.certificat" }o--|| "app.organisation" : "FOREIGN KEY (organisation_id) REFERENCES app.organisation(id)"
"app.certificat" }o--|| "app.fichier" : "FOREIGN KEY (organisation_id, fichier_id) REFERENCES app.fichier(organisation_id, id)"
"app.certificat" }o--|| "app.groupement" : "FOREIGN KEY (organisation_id, groupement_id) REFERENCES app.groupement(organisation_id, id)"
"app.certificat" }o--|| "app.fournisseur" : "FOREIGN KEY (organisation_id, fournisseur_id) REFERENCES app.fournisseur(organisation_id, id)"
"app.certificat" }o--|| "app.organisation_referentiel" : "FOREIGN KEY (organisation_id, referentiel_id) REFERENCES app.organisation_referentiel(organisation_id, id)"
"app.certificat" }o--o| "app.organisation" : "FOREIGN KEY (operateur_id) REFERENCES app.organisation(id)"

"app.certificat" {
  uuid id "Identifiant stable (UUID v7)."
  uuid organisation_id FK "Organisation qui enregistre le certificat. Sert à l'isolation par RLS (EC-032)."
  uuid referentiel_id FK "Référentiel coché par l'organisation (app.organisation_referentiel) que le certificat atteste (EC-101)."
  uuid operateur_id FK "Titulaire opérateur : l'organisation elle-même. Exactement un titulaire entre opérateur, groupement et fournisseur (EC-025)."
  uuid groupement_id FK "Titulaire groupement (de la même organisation). Un certificat de groupe couvre ses membres."
  uuid fournisseur_id FK "Titulaire fournisseur (de la même organisation). Un fournisseur ne se crée pas sans son certificat (EC-053)."
  text organisme_nom "Nom de l'organisme certificateur."
  text organisme_code "Code de l'organisme certificateur, sans contrôle de format (EC-027)."
  text numero "Numéro du certificat, sans contrôle de format."
  date date_debut "Premier jour de validité, inclus."
  date date_fin "Dernier jour de validité, inclus. Jamais avant date_debut. L'expiration se calcule depuis cette date."
  text statut "`valide`, `suspendu` ou `retire`. Pas de valeur « expiré » : il se calcule. La date d'une suspension ou d'un retrait n'est pas stockée (EC-072) ; le journal d'audit en garde la trace."
  uuid fichier_id FK "PDF du certificat (fichier de la même organisation). Obligatoire pour un fournisseur (EC-053)."
  timestamp_with_time_zone cree_le "Date de création de la ligne."
  timestamp_with_time_zone modifie_le "Date de dernière modification."
}
"app.certificat_portee" {
  uuid id "Identifiant stable (UUID v7)."
  uuid organisation_id FK "Organisation propriétaire. Sert à l'isolation par RLS (EC-032)."
  uuid certificat_id FK "Certificat dont la ligne précise la portée (de la même organisation)."
  text dimension "`activite`, `produit`, `site` ou `unite`. Détermine la seule colonne d'élément renseignée."
  text activite_code FK "Activité du catalogue fermé (dimension `activite`)."
  uuid produit_id FK "Produit du catalogue de l'organisation (dimension `produit`). Les produits sont listés un à un : le catalogue n'a pas de catégorie (EC-102)."
  uuid site_id FK "Site de l'organisation (dimension `site`)."
  uuid producteur_id FK "Unité producteur (dimension `unite`). Exactement une unité entre producteur, parcelle et zone de cueillette."
  uuid parcelle_id FK "Unité parcelle (dimension `unite`)."
  uuid zone_cueillette_id FK "Unité zone de cueillette (dimension `unite`)."
  boolean inclus "Vrai : l'élément est couvert par le certificat. Faux : il est exclu expressément, et l'exclusion l'emporte sur une inclusion plus large."
  uuid cree_par FK "Utilisateur qui a déclaré la ligne."
  timestamp_with_time_zone cree_le "Date de création de la ligne."
}
"app.organisation" {
  uuid id "Identifiant de l'organisation (UUID v7)."
  text code "Code court en majuscules. Immuable : il figure dans les identifiants Keycloak (coopa.agent01). « EXT » est réservé."
  text nom "Nom de l'organisation."
  text pays "Pays, code ISO 3166-1 alpha-2."
  text langue "Langue de l'organisation : fr ou en."
  text fuseau_horaire "Fuseau horaire IANA utilisé pour l'affichage des dates."
  text devise_defaut "Devise par défaut des montants, code ISO 4217."
  text keycloak_organisation_id "Identifiant de l'organisation dans Keycloak."
  text organisme_certificateur "Organisme de certification de l'organisation. Aucun contrôle de format (EC-027)."
  text code_operateur "Code d'opérateur attribué par l'organisme certificateur."
  uuid logo_fichier_id FK "Fichier du logo (EC-029)."
  timestamp_with_time_zone cree_le "Date de création de la ligne."
  timestamp_with_time_zone modifie_le "Date de la dernière modification, tenue par un déclencheur."
  text source_conformite "Source des décisions de conformité : `interne` (contrôle interne de BioTrace) ou `externe` (outil tiers). Une seule source active à la fois ; app.statut_conformite.source doit lui être égale."
  text statut "État du compte client : `active` ou `suspendue`. Une organisation suspendue est refusée par la garde d'authentification (`organisation_suspendue`) ; ses données et ses comptes sont conservés. Décidé par l'équipe de l'éditeur (EC-126)."
  timestamp_with_time_zone suspendue_le "Date de la suspension en cours ; nulle tant que l'organisation est active."
}
"app.fichier" {
  uuid id "Identifiant du fichier (UUID v7, généré sur l'appareil ou par l'API)."
  uuid organisation_id FK "Organisation propriétaire de la ligne. Sert à l'isolation par RLS (EC-032) et au filtrage de la synchronisation."
  text cle_objet "Clé de l'objet dans le stockage."
  text type_mime "Type MIME du contenu."
  bigint taille_octets "Taille en octets."
  text sha256 "Empreinte SHA-256 du contenu, en hexadécimal."
  text statut "Statut : attendu, recu ou empreinte_invalide. Un fichier reçu n'est plus modifiable."
  uuid appareil_id FK "Appareil d'origine du dépôt."
  uuid depose_par FK "Utilisateur qui a déposé le fichier."
  timestamp_with_time_zone depose_le "Date de réception du contenu par le stockage."
  timestamp_with_time_zone cree_le "Date de création de la ligne."
  timestamp_with_time_zone modifie_le "Date de la dernière modification, tenue par un déclencheur."
}
"app.groupement" {
  uuid id "Identifiant stable (UUID v7)."
  uuid organisation_id FK "Organisation propriétaire. Sert à l'isolation par RLS (EC-032)."
  text code "Code du groupement, unique par organisation."
  text nom "Nom du groupement."
  boolean actif "Faux quand le groupement n'est plus utilisé. Un groupement n'est jamais supprimé."
  timestamp_with_time_zone cree_le "Date de création de la ligne."
  timestamp_with_time_zone modifie_le "Date de dernière modification."
}
"app.fournisseur" {
  uuid id "Identifiant stable (UUID v7)."
  uuid organisation_id FK "Organisation propriétaire. Sert à l'isolation par RLS (EC-032)."
  text code "Code du fournisseur, unique par organisation."
  text nom "Nom du fournisseur."
  text pays "Pays, code ISO 3166-1 alpha-2."
  text ville "Ville."
  text adresse "Adresse postale."
  text telephone "Téléphone du fournisseur."
  text email "Adresse électronique du fournisseur."
  text contact "Personne à contacter."
  boolean actif "Faux quand le fournisseur n'est plus utilisé. Un fournisseur n'est jamais supprimé."
  timestamp_with_time_zone cree_le "Date de création de la ligne."
  timestamp_with_time_zone modifie_le "Date de dernière modification."
}
"app.organisation_referentiel" {
  uuid id "Identifiant stable (UUID v7)."
  uuid organisation_id FK "Organisation propriétaire. Sert à l'isolation par RLS (EC-032)."
  text code FK "Code du référentiel coché, pris dans le catalogue global (clé étrangère), unique par organisation."
  text libelle_fr "Libellé en français, propre à l'organisation."
  text libelle_en "Libellé en anglais, propre à l'organisation."
  boolean actif "Faux quand l'organisation ne revendique plus ce référentiel. Une ligne n'est jamais supprimée."
  timestamp_with_time_zone cree_le "Date de création de la ligne."
  timestamp_with_time_zone modifie_le "Date de dernière modification."
}

Generated by tbls