Checklist documentaire
Cette page décrit ce que le module fait d’un téléversement : une pièce de dossier, avec un état et un examen. Elle s’adresse à qui configure un formulaire de candidature, d’inscription ou de demande, et à qui relit les dossiers.
Le principe
Un formulaire ordinaire reçoit des fichiers. Un formulaire à checklist reçoit un dossier : des pièces attendues, dont chacune est déposée, examinée, acceptée ou refusée.
Une exigence désigne un champ fichier du formulaire et lui ajoute ce que le dossier demande en plus :
| Réglage | Effet |
|---|---|
| Champ fichier | La pièce que cette exigence contrôle. |
| Nom de la pièce | Ce que le relecteur lit dans le tableau. |
| Pièce requise | Retient la complétude du dossier tant qu’elle n’est pas acceptée. |
| Formats acceptés | Extensions, par exemple pdf, jpg. Vide : ce que le plugin accepte déjà. |
| Taille maximale | En kilo-octets. Zéro : le plafond du plugin. |
Les contraintes ne peuvent que restreindre. Le plugin accepte neuf types et cinq mégaoctets ; une exigence peut n’accepter qu’un PDF de deux cents kilo-octets. L’inverse n’est pas possible : un format absent de la liste du plugin ne franchit pas le téléversement, et aucun réglage d’ici ne le rattrapera.
Les quatre états
| État | Signification |
|---|---|
| Manquante | Aucun fichier n’est arrivé. |
| À examiner | Un fichier est là, personne ne l’a encore regardé. |
| Acceptée | Examinée et retenue. |
| Refusée | Examinée et refusée, avec un motif interne. |
Un dossier n’est complet que si chaque pièce requise est acceptée — pas seulement déposée. La nuance est tout l’objet du module : un dossier dont toutes les pièces sont arrivées mais dont aucune n’a été regardée n’est pas un dossier complet, c’est un dossier à examiner.
Les pièces facultatives ne retiennent jamais le dossier, quel que soit leur état.
Le motif interne reste interne
La note du relecteur sert à qui reprendra le dossier dans six mois. Elle n’est jamais envoyée au déposant : le message qu’il reçoit lui dit quelle pièce est refusée, et rien d’autre. Une note écrite pour un collègue abrège, juge et suppose un contexte ; lue par la personne qu’elle concerne, elle ne dit pas la même chose.
Le remplacement
Il se fait depuis le détail de la soumission, par le relecteur. La pièce refusée est renvoyée par le canal habituel — courriel, guichet — et déposée là.
Un remplacement en libre-service suppose que le déposant revienne sur son dossier par un lien signé : c’est un portail, et il fait l’objet d’un plan distinct. C’est une limite assumée de cette première version.
L’ancien fichier n’est pas effacé. Un remplacement peut être une erreur, et la pièce d’origine est parfois la seule trace de ce qui avait été déposé. Elle part à la purge du dossier, avec tout le reste.
Où vivent les fichiers
Dans le dossier privé de téléversement du plugin, celui que le cœur protège déjà
par un .htaccess et un index.php — jamais dans la médiathèque, jamais
derrière une URL publique. Le module n’en crée pas d’autre : il aurait fallu
sécuriser et purger deux emplacements au lieu d’un.
Le type réel d’un fichier est lu dans son contenu, jamais d’après son
extension ni l’en-tête annoncé. Un exécutable renommé rapport.pdf est refusé au
téléversement ; et si son nom se termine par autre chose que le format attendu —
rapport.pdf.exe — la contrainte de la pièce le refuse une seconde fois.
La suppression emporte tout
Supprimer une soumission efface ses pièces, y compris celles qu’un remplacement avait écartées. La soumission ne désigne que le fichier courant ; la table des examens est la seule à savoir où sont passés les autres.
Sans cela, un document serait resté sur le disque après une suppression RGPD — c’est-à-dire exactement ce que la purge existe pour empêcher.
Export des états
Le bouton Exporter l’état des dossiers, dans la liste des soumissions, produit un CSV : une ligne par dossier, une colonne par pièce, et la complétude en clair.
Il ne contient ni chemin de fichier, ni note interne. Un export se transmet, s’ouvre sur un poste, se dépose dans un partage : y écrire l’emplacement des pièces sur le serveur, ou ce qu’un relecteur a noté pour un collègue, ferait sortir du dossier ce qui doit y rester.
Ce que le module ne fait pas
Ni reconnaissance de texte, ni analyse antivirus déportée, ni extraction de données, ni partage public, ni stockage externe. Chacun ferait sortir du site des documents qu’on y dépose précisément pour qu’ils n’en sortent pas.
Droits
L’examen et l’export suivent les droits des soumissions : il faut la capacité de les consulter, et le formulaire doit être accessible à l’utilisateur. Un relecteur qui ne voit pas un formulaire n’exporte pas l’état de ses dossiers.
