Certificat d’un opérateur, d’un groupement ou d’un fournisseur pour un référentiel. « Expiré » n’est jamais stocké : il se calcule depuis date_fin à la date de l’opération (EC-025). Aucun texte libre (RG-013).
| Name |
Type |
Default |
Nullable |
Children |
Parents |
Comment |
| id |
uuid |
app.uuid_v7() |
false |
app.certificat_portee |
|
Identifiant stable (UUID v7). |
| organisation_id |
uuid |
|
false |
app.certificat_portee |
app.organisation app.fichier app.groupement app.fournisseur app.organisation_referentiel |
Organisation qui enregistre le certificat. Sert à l’isolation par RLS (EC-032). |
| referentiel_id |
uuid |
|
false |
|
app.organisation_referentiel |
Référentiel coché par l’organisation (app.organisation_referentiel) que le certificat atteste (EC-101). |
| operateur_id |
uuid |
|
true |
|
app.organisation |
Titulaire opérateur : l’organisation elle-même. Exactement un titulaire entre opérateur, groupement et fournisseur (EC-025). |
| groupement_id |
uuid |
|
true |
|
app.groupement |
Titulaire groupement (de la même organisation). Un certificat de groupe couvre ses membres. |
| fournisseur_id |
uuid |
|
true |
|
app.fournisseur |
Titulaire fournisseur (de la même organisation). Un fournisseur ne se crée pas sans son certificat (EC-053). |
| organisme_nom |
text |
|
false |
|
|
Nom de l’organisme certificateur. |
| organisme_code |
text |
|
false |
|
|
Code de l’organisme certificateur, sans contrôle de format (EC-027). |
| numero |
text |
|
false |
|
|
Numéro du certificat, sans contrôle de format. |
| date_debut |
date |
|
false |
|
|
Premier jour de validité, inclus. |
| date_fin |
date |
|
false |
|
|
Dernier jour de validité, inclus. Jamais avant date_debut. L’expiration se calcule depuis cette date. |
| statut |
text |
‘valide’::text |
false |
|
|
valide, suspendu ou retire. Pas de valeur « expiré » : il se calcule. La date d’une suspension ou d’un retrait n’est pas stockée (EC-072) ; le journal d’audit en garde la trace. |
| fichier_id |
uuid |
|
true |
|
app.fichier |
PDF du certificat (fichier de la même organisation). Obligatoire pour un fournisseur (EC-053). |
| cree_le |
timestamp with time zone |
now() |
false |
|
|
Date de création de la ligne. |
| modifie_le |
timestamp with time zone |
now() |
false |
|
|
Date de dernière modification. |
| Name |
Type |
Definition |
| certificat_check |
CHECK |
CHECK ((((((operateur_id IS NOT NULL))::integer + ((groupement_id IS NOT NULL))::integer) + ((fournisseur_id IS NOT NULL))::integer) = 1)) |
| certificat_check1 |
CHECK |
CHECK (((operateur_id IS NULL) OR (operateur_id = organisation_id))) |
| certificat_check2 |
CHECK |
CHECK ((date_fin >= date_debut)) |
| certificat_check3 |
CHECK |
CHECK (((fournisseur_id IS NULL) OR (fichier_id IS NOT NULL))) |
| certificat_numero_check |
CHECK |
CHECK ((numero <> ‘’::text)) |
| certificat_organisme_code_check |
CHECK |
CHECK ((organisme_code <> ‘’::text)) |
| certificat_organisme_nom_check |
CHECK |
CHECK ((organisme_nom <> ‘’::text)) |
| certificat_statut_check |
CHECK |
CHECK ((statut = ANY (ARRAY[‘valide’::text, ‘suspendu’::text, ‘retire’::text]))) |
| certificat_operateur_id_fkey |
FOREIGN KEY |
FOREIGN KEY (operateur_id) REFERENCES app.organisation(id) |
| certificat_organisation_id_fkey |
FOREIGN KEY |
FOREIGN KEY (organisation_id) REFERENCES app.organisation(id) |
| certificat_organisation_id_fichier_id_fkey |
FOREIGN KEY |
FOREIGN KEY (organisation_id, fichier_id) REFERENCES app.fichier(organisation_id, id) |
| certificat_organisation_id_groupement_id_fkey |
FOREIGN KEY |
FOREIGN KEY (organisation_id, groupement_id) REFERENCES app.groupement(organisation_id, id) |
| certificat_organisation_id_fournisseur_id_fkey |
FOREIGN KEY |
FOREIGN KEY (organisation_id, fournisseur_id) REFERENCES app.fournisseur(organisation_id, id) |
| certificat_organisation_id_referentiel_id_fkey |
FOREIGN KEY |
FOREIGN KEY (organisation_id, referentiel_id) REFERENCES app.organisation_referentiel(organisation_id, id) |
| certificat_pkey |
PRIMARY KEY |
PRIMARY KEY (id) |
| certificat_organisation_id_id_key |
UNIQUE |
UNIQUE (organisation_id, id) |
| Name |
Definition |
| certificat_pkey |
CREATE UNIQUE INDEX certificat_pkey ON app.certificat USING btree (id) |
| certificat_organisation_id_id_key |
CREATE UNIQUE INDEX certificat_organisation_id_id_key ON app.certificat USING btree (organisation_id, id) |
| certificat_referentiel_idx |
CREATE INDEX certificat_referentiel_idx ON app.certificat USING btree (organisation_id, referentiel_id, date_fin) |
| certificat_groupement_idx |
CREATE INDEX certificat_groupement_idx ON app.certificat USING btree (organisation_id, groupement_id) WHERE (groupement_id IS NOT NULL) |
| certificat_fournisseur_idx |
CREATE INDEX certificat_fournisseur_idx ON app.certificat USING btree (organisation_id, fournisseur_id) WHERE (fournisseur_id IS NOT NULL) |
| Name |
Definition |
| journal |
CREATE TRIGGER journal AFTER INSERT OR DELETE OR UPDATE ON app.certificat FOR EACH ROW EXECUTE FUNCTION journal.tg_journaliser() |
| modifie_le |
CREATE TRIGGER modifie_le BEFORE UPDATE ON app.certificat FOR EACH ROW EXECUTE FUNCTION app.tg_modifie_le() |
erDiagram
"app.certificat_portee" }o--|| "app.certificat" : "FOREIGN KEY (organisation_id, certificat_id) REFERENCES app.certificat(organisation_id, id)"
"app.certificat" }o--|| "app.organisation" : "FOREIGN KEY (organisation_id) REFERENCES app.organisation(id)"
"app.certificat" }o--|| "app.fichier" : "FOREIGN KEY (organisation_id, fichier_id) REFERENCES app.fichier(organisation_id, id)"
"app.certificat" }o--|| "app.groupement" : "FOREIGN KEY (organisation_id, groupement_id) REFERENCES app.groupement(organisation_id, id)"
"app.certificat" }o--|| "app.fournisseur" : "FOREIGN KEY (organisation_id, fournisseur_id) REFERENCES app.fournisseur(organisation_id, id)"
"app.certificat" }o--|| "app.organisation_referentiel" : "FOREIGN KEY (organisation_id, referentiel_id) REFERENCES app.organisation_referentiel(organisation_id, id)"
"app.certificat" }o--o| "app.organisation" : "FOREIGN KEY (operateur_id) REFERENCES app.organisation(id)"
"app.certificat" {
uuid id "Identifiant stable (UUID v7)."
uuid organisation_id FK "Organisation qui enregistre le certificat. Sert à l'isolation par RLS (EC-032)."
uuid referentiel_id FK "Référentiel coché par l'organisation (app.organisation_referentiel) que le certificat atteste (EC-101)."
uuid operateur_id FK "Titulaire opérateur : l'organisation elle-même. Exactement un titulaire entre opérateur, groupement et fournisseur (EC-025)."
uuid groupement_id FK "Titulaire groupement (de la même organisation). Un certificat de groupe couvre ses membres."
uuid fournisseur_id FK "Titulaire fournisseur (de la même organisation). Un fournisseur ne se crée pas sans son certificat (EC-053)."
text organisme_nom "Nom de l'organisme certificateur."
text organisme_code "Code de l'organisme certificateur, sans contrôle de format (EC-027)."
text numero "Numéro du certificat, sans contrôle de format."
date date_debut "Premier jour de validité, inclus."
date date_fin "Dernier jour de validité, inclus. Jamais avant date_debut. L'expiration se calcule depuis cette date."
text statut "`valide`, `suspendu` ou `retire`. Pas de valeur « expiré » : il se calcule. La date d'une suspension ou d'un retrait n'est pas stockée (EC-072) ; le journal d'audit en garde la trace."
uuid fichier_id FK "PDF du certificat (fichier de la même organisation). Obligatoire pour un fournisseur (EC-053)."
timestamp_with_time_zone cree_le "Date de création de la ligne."
timestamp_with_time_zone modifie_le "Date de dernière modification."
}
"app.certificat_portee" {
uuid id "Identifiant stable (UUID v7)."
uuid organisation_id FK "Organisation propriétaire. Sert à l'isolation par RLS (EC-032)."
uuid certificat_id FK "Certificat dont la ligne précise la portée (de la même organisation)."
text dimension "`activite`, `produit`, `site` ou `unite`. Détermine la seule colonne d'élément renseignée."
text activite_code FK "Activité du catalogue fermé (dimension `activite`)."
uuid produit_id FK "Produit du catalogue de l'organisation (dimension `produit`). Les produits sont listés un à un : le catalogue n'a pas de catégorie (EC-102)."
uuid site_id FK "Site de l'organisation (dimension `site`)."
uuid producteur_id FK "Unité producteur (dimension `unite`). Exactement une unité entre producteur, parcelle et zone de cueillette."
uuid parcelle_id FK "Unité parcelle (dimension `unite`)."
uuid zone_cueillette_id FK "Unité zone de cueillette (dimension `unite`)."
boolean inclus "Vrai : l'élément est couvert par le certificat. Faux : il est exclu expressément, et l'exclusion l'emporte sur une inclusion plus large."
uuid cree_par FK "Utilisateur qui a déclaré la ligne."
timestamp_with_time_zone cree_le "Date de création de la ligne."
}
"app.organisation" {
uuid id "Identifiant de l'organisation (UUID v7)."
text code "Code court en majuscules. Immuable : il figure dans les identifiants Keycloak (coopa.agent01). « EXT » est réservé."
text nom "Nom de l'organisation."
text pays "Pays, code ISO 3166-1 alpha-2."
text langue "Langue de l'organisation : fr ou en."
text fuseau_horaire "Fuseau horaire IANA utilisé pour l'affichage des dates."
text devise_defaut "Devise par défaut des montants, code ISO 4217."
text keycloak_organisation_id "Identifiant de l'organisation dans Keycloak."
text organisme_certificateur "Organisme de certification de l'organisation. Aucun contrôle de format (EC-027)."
text code_operateur "Code d'opérateur attribué par l'organisme certificateur."
uuid logo_fichier_id FK "Fichier du logo (EC-029)."
timestamp_with_time_zone cree_le "Date de création de la ligne."
timestamp_with_time_zone modifie_le "Date de la dernière modification, tenue par un déclencheur."
text source_conformite "Source des décisions de conformité : `interne` (contrôle interne de BioTrace) ou `externe` (outil tiers). Une seule source active à la fois ; app.statut_conformite.source doit lui être égale."
text statut "État du compte client : `active` ou `suspendue`. Une organisation suspendue est refusée par la garde d'authentification (`organisation_suspendue`) ; ses données et ses comptes sont conservés. Décidé par l'équipe de l'éditeur (EC-126)."
timestamp_with_time_zone suspendue_le "Date de la suspension en cours ; nulle tant que l'organisation est active."
}
"app.fichier" {
uuid id "Identifiant du fichier (UUID v7, généré sur l'appareil ou par l'API)."
uuid organisation_id FK "Organisation propriétaire de la ligne. Sert à l'isolation par RLS (EC-032) et au filtrage de la synchronisation."
text cle_objet "Clé de l'objet dans le stockage."
text type_mime "Type MIME du contenu."
bigint taille_octets "Taille en octets."
text sha256 "Empreinte SHA-256 du contenu, en hexadécimal."
text statut "Statut : attendu, recu ou empreinte_invalide. Un fichier reçu n'est plus modifiable."
uuid appareil_id FK "Appareil d'origine du dépôt."
uuid depose_par FK "Utilisateur qui a déposé le fichier."
timestamp_with_time_zone depose_le "Date de réception du contenu par le stockage."
timestamp_with_time_zone cree_le "Date de création de la ligne."
timestamp_with_time_zone modifie_le "Date de la dernière modification, tenue par un déclencheur."
}
"app.groupement" {
uuid id "Identifiant stable (UUID v7)."
uuid organisation_id FK "Organisation propriétaire. Sert à l'isolation par RLS (EC-032)."
text code "Code du groupement, unique par organisation."
text nom "Nom du groupement."
boolean actif "Faux quand le groupement n'est plus utilisé. Un groupement n'est jamais supprimé."
timestamp_with_time_zone cree_le "Date de création de la ligne."
timestamp_with_time_zone modifie_le "Date de dernière modification."
}
"app.fournisseur" {
uuid id "Identifiant stable (UUID v7)."
uuid organisation_id FK "Organisation propriétaire. Sert à l'isolation par RLS (EC-032)."
text code "Code du fournisseur, unique par organisation."
text nom "Nom du fournisseur."
text pays "Pays, code ISO 3166-1 alpha-2."
text ville "Ville."
text adresse "Adresse postale."
text telephone "Téléphone du fournisseur."
text email "Adresse électronique du fournisseur."
text contact "Personne à contacter."
boolean actif "Faux quand le fournisseur n'est plus utilisé. Un fournisseur n'est jamais supprimé."
timestamp_with_time_zone cree_le "Date de création de la ligne."
timestamp_with_time_zone modifie_le "Date de dernière modification."
}
"app.organisation_referentiel" {
uuid id "Identifiant stable (UUID v7)."
uuid organisation_id FK "Organisation propriétaire. Sert à l'isolation par RLS (EC-032)."
text code FK "Code du référentiel coché, pris dans le catalogue global (clé étrangère), unique par organisation."
text libelle_fr "Libellé en français, propre à l'organisation."
text libelle_en "Libellé en anglais, propre à l'organisation."
boolean actif "Faux quand l'organisation ne revendique plus ce référentiel. Une ligne n'est jamais supprimée."
timestamp_with_time_zone cree_le "Date de création de la ligne."
timestamp_with_time_zone modifie_le "Date de dernière modification."
}
Generated by tbls