W Wiki · Caverne

Tutoriels

Tuto Suivi inscription

Tutoriel · Recrutement

Suivi inscription — dossier candidat & actions staff

Page middleware pour suivre une demande d'inscription : échanges candidat ↔ team, statut, acceptation, refus et mesures anti-abus (ban IP / pseudo).

Route : /suivi-inscription?id={id}&token={token} · API : /api/waitlist-track.php · Notification email admins à chaque nouvelle demande.

1 · Accès candidat & staff

ActeurURLAuthentification
Candidat/suivi-inscription?id=…&token=…Token unique envoyé par email après candidature sur /postuler
Staff (admin / gestion users)Même URL + session staffSession connectée avec can_list_users ou can_manage_global_config

Le candidat reçoit le lien de suivi après soumission. Les admins reçoivent un email de notification pour chaque nouvelle demande.

2 · Côté candidat

2.1 · Vue dossier

  • Statut : pending, approved ou rejected (badge coloré).
  • Fil de messages : échanges avec la team (horodatés).
  • Informations de candidature : pseudo demandé, date de dépôt.

2.2 · Actions candidat

ActionQuandEffet
Envoyer un messageDossier pendingAjoute un message visible staff + candidat
Annuler ma candidatureDossier pendingPasse en rejected avec motif « Annulé par le candidat »

2.3 · Après décision

  • Approuvé : le candidat peut finaliser la création de compte selon les instructions reçues.
  • Refusé : motif affiché (rejection_reason) ; possibilité de contacter le support si erreur.

3 · Côté staff

Connecté avec les droits adéquats, la même page affiche une barre d'outils staff.

3.1 · Décisions

BoutonAction APIEffet
Accepterstaff_approveStatut approved, note interne optionnelle, création compte si workflow activé
Refuserstaff_rejectStatut rejected + motif obligatoire
Bannir IPstaff_ban_ipEntrée banned_ips + dossier rejeté
Bannir pseudostaff_ban_usernameEntrée banned_usernames + dossier rejeté

3.2 · Messagerie staff

Le staff peut répondre dans le fil (staff_message). Les messages sont visibles du candidat — rester professionnel et actionnable.

3.3 · Bonnes pratiques

  1. Lire le dossier complet avant toute décision.
  2. En cas de doute → message de clarification avant refus.
  3. Refus multi-compte / spam → ban IP ou pseudo si récidive avérée.
  4. Documenter la décision dans le fil (traçabilité Chancellerie si litige).

4 · Actions API

MéthodeActionActeur
GETpublic_getCandidat (id + token)
POSTpublic_messageCandidat
POSTpublic_cancelCandidat
GETstaff_getStaff session
POSTstaff_messageStaff
POSTstaff_approveStaff
POSTstaff_rejectStaff
POSTstaff_ban_ipStaff
POSTstaff_ban_usernameStaff

Table principale : registration_waitlist. Messages : table dédiée liée au dossier.

5 · Sécurité & conformité

  • Token candidat — ne pas partager publiquement ; lien personnel.
  • Données sensibles — email et IP visibles staff uniquement.
  • Anti-abus — multi-candidatures, pseudos interdits, VPN suspect → ban ciblé.
  • Escalade — litige candidat → Modo recrutement → Admin → Chancellerie si dossier disciplinaire.
  • RGPD — conserver uniquement le nécessaire ; purge des dossiers refusés selon politique interne.
Voir aussi : Sections & catégories (Compte) · Doc technique : docs/SUIVI_INSCRIPTION.md