Ce que vous voyez
Le poste reste bloqué jusqu’à une vérification valable; aucune ancienne action ne doit être rejouée en silence.
Fiche de service · Suivi du service et traitement des pannesFiche composant · Exploitation
Bloquer les écritures du poste quand il ne peut plus confirmer sa connexion au service.Passe l’interface en lecture seule lorsque le navigateur ne prouve plus une session connectée au service.
Je veux comprendre: direction, équipes métier, communication, achats et première visite. Exploitation: opérateur, support et astreinte. Vue architecte: architecte, ingénieur et sécurité. Tout afficher: revue complète de la fiche.
« Je veux comprendre » affiché. Ce choix sera repris sur les autres fiches. La décision de mise en service et les risques restent toujours visibles.
Le résumé donne le rôle, le trajet, le risque, le responsable et la limite de preuve en moins d’une minute. Les dépendances et exemples restent disponibles juste après, sans jargon imposé.
Empêcher une fausse action pendant une coupure.
Bloquer les écritures du poste quand il ne peut plus confirmer sa connexion au service.
Comme une chaîne de témoins: chaque étape reçoit, garde et transmet.
Le réseau, la session ou le service devient inaccessible depuis le navigateur.
L’opérateur voit l’état, travaille en lecture seule et sait qu’aucune action n’a été enregistrée.
L’équipe chargée de détecter et traiter les pannes.
Protection du poste présente. Le contrôle de connectivité, la bannière et les tests existent. Il protège le poste, mais ne répare pas le réseau et ne rejoue aucune action. Mise en service interdite pour l’instant.
Le poste reste bloqué jusqu’à une vérification valable; aucune ancienne action ne doit être rejouée en silence.
Responsable des postes opérateur. Autorité de décision: Responsable des opérations de crise.
Autoriser les écritures seulement si le poste prouve une session connectée et un comportement sûr pendant les coupures.
Le réseau, la session ou le service devient inaccessible depuis le navigateur.
Des bilans de santé récents, du réseau privé et des étapes voisines de la chaîne d’alerte.
Passer en lecture seule, conserver au plus le brouillon borné et demander une vérification humaine. Aucun rejeu automatique.
Postes réels, session expirée, réseau captif, multi-onglets, perte du brouillon, réseau de secours et exercice humain.
Si le poste ne peut plus confirmer la connexion au service, l’écran bloque les nouvelles actions et indique le problème. Ce mécanisme ne remplace pas un second réseau ni une procédure humaine. Il reste à tester les vrais postes, réseaux captifs, sessions expirées, plusieurs onglets, longues coupures et procédures de continuité humaines.
Le réseau, la session ou le service devient inaccessible depuis le navigateur. L’opérateur voit l’état, travaille en lecture seule et sait qu’aucune action n’a été enregistrée.
Le navigateur vérifie périodiquement /api/connectivity; hors ligne ou endpoint inaccessible, les écritures sont bloquées et un brouillon borné peut être conservé.
Les six lectures ci-dessous reprennent les mêmes faits. Elles ne créent pas une seconde source de vérité.
Le trajet montre ce qui déclenche cette fonction, le service qu’elle rend et le résultat obtenu. Il reste lisible sans fonction interactive.
Partie documentée: Empêcher une fausse action pendant une coupure.
Le réseau, la session ou le service devient inaccessible depuis le navigateur.
Bloquer les écritures du poste quand il ne peut plus confirmer sa connexion au service.
L’opérateur voit l’état, travaille en lecture seule et sait qu’aucune action n’a été enregistrée.
Comment lire ce trajet: avancez avec les flèches du clavier ou sélectionnez une étape. Les contrats exacts restent dans la « Vue architecte ».
Étape 1 sur 3: Le réseau, la session ou le service devient inaccessible depuis le navigateur.
Impact utile: L’opérateur voit l’état, travaille en lecture seule et sait qu’aucune action n’a été enregistrée.
En cas de panne: Le poste reste bloqué jusqu’à une vérification valable; aucune ancienne action ne doit être rejouée en silence.
Responsable: Responsable des postes opérateur. Autorité de décision: Responsable des opérations de crise.
Reconnaître ce qui se passe, protéger le service et prévenir le bon responsable sans improviser.
Le poste reste bloqué jusqu’à une vérification valable; aucune ancienne action ne doit être rejouée en silence.
Bloquer les écritures du poste, expliquer l’état à l’opérateur et vérifier session, endpoint et réseau avant toute reprise.
Passer en lecture seule, conserver au plus le brouillon borné et demander une vérification humaine. Aucun rejeu automatique.
Responsable des postes opérateur. Autorité de décision: Responsable des opérations de crise. La procédure de production reste à créer et valider avant la mise en service. Ouvrir la fiche d’architecture et de preuve du domaine.
Décision actuelle: mise en service interdite pour l’instant. Si le poste ne peut plus confirmer la connexion au service, l’écran bloque les nouvelles actions et indique le problème. Ce mécanisme ne remplace pas un second réseau ni une procédure humaine. Ce qui reste à faire: Il reste à tester les vrais postes, réseaux captifs, sessions expirées, plusieurs onglets, longues coupures et procédures de continuité humaines.Décision actuelle: promotion NO-GO, pas de mise en production. NetworkContinuity vérifie /api/connectivity sans cache toutes les 20 s, n’autorise les écritures qu’en phase online et rejette les snapshots de reprise après 30 minutes. navigator.onLine ne suffit pas à déclarer online. Aucun réseau de secours, file offline, rejeu automatique, poste durci ou exercice terrain n’est prouvé. Blockers: Postes et navigateurs supportés, chiffrement du stockage client, multi-onglets, réseau captif, session expirée, longue coupure, perte du brouillon, réseau de secours, procédure humaine, observabilité et SLO restent NO-GO.
Responsabilité, séquence nominale, panne et niveau de service attendu.
| Owner et rôle | Séquence nominale | Mode dégradé | Observabilité et SLO |
|---|---|---|---|
| Bloque les écritures du navigateur quand la session connectée au service n’est plus prouvée. Owner opérations de crise et produit web. Non-rôle: N’est ni une haute disponibilité réseau, ni une file offline, ni une garantie de rejeu automatique des actions. | Le navigateur vérifie périodiquement /api/connectivity; hors ligne ou endpoint inaccessible, les écritures sont bloquées et un brouillon borné peut être conservé. | Hors online, l’interface passe en lecture seule et n’effectue aucun rejeu automatique. Le mécanisme ne fournit ni second réseau, ni HA du service. | Le niveau de preuve est Code UI et tests. Aucun SLO de production n’est acquis; l’owner doit mesurer disponibilité, erreurs, saturation et reprise avant promotion. |
Entrées, sorties, protocoles, données, dépendances et configuration.
| Amont et entrées | Aval et sorties | Interfaces et trust boundary | État, données et déploiement |
|---|---|---|---|
| Navigateur authentifié, état réseau local et endpoint de connectivité sans cache. | Bannière d’état, mode lecture seule et restauration bornée du brouillon après vérification. | Fetch authentifié /api/connectivity sans cache toutes les 20 s; navigator.onLine peut déclarer offline mais ne suffit jamais à déclarer online. | Phases checking, online, offline et unreachable; brouillon borné et snapshot de reprise refusé après 30 minutes. Aucune file d’actions offline. Déploiement: Composant d’interface et tests locaux; aucune continuité réseau ou poste opérateur de production n’est attestée. |
Le statut de preuve reste visible quel que soit le profil choisi.
| Sécurité et identité | Preuve et sources | Blockers | Définitions |
|---|---|---|---|
Fetch authentifié /api/connectivity sans cache toutes les 20 s; navigator.onLine peut déclarer offline mais ne suffit jamais à déclarer online. | Niveau de preuve: NetworkContinuity vérifie /api/connectivity sans cache toutes les 20 s, n’autorise les écritures qu’en phase online et rejette les snapshots de reprise après 30 minutes. navigator.onLine ne suffit pas à déclarer online. Aucun réseau de secours, file offline, rejeu automatique, poste durci ou exercice terrain n’est prouvé. Session expirée, réseau captif, multi-onglets, stockage client, longue coupure et exercice poste réel restent NO-GO. Sources: lib/network-continuity.ts, components/NetworkContinuity.tsx, tests UI/E2E.Vue d’autorité du domaine · Entrée du catalogue | NO-GO: Postes et navigateurs supportés, chiffrement du stockage client, multi-onglets, réseau captif, session expirée, longue coupure, perte du brouillon, réseau de secours, procédure humaine, observabilité et SLO restent NO-GO. | Consulter les définitions de cette fiche |