Suivi inscription — dossier candidat & actions staff
Page middleware pour suivre une demande d'inscription : échanges candidat ↔ team, statut, acceptation, refus et mesures anti-abus (ban IP / pseudo).
Route :
/suivi-inscription?id={id}&token={token} · API : /api/waitlist-track.php · Notification email admins à chaque nouvelle demande.Sommaire rapide
1 · Accès candidat & staff
| Acteur | URL | Authentification |
|---|---|---|
| Candidat | /suivi-inscription?id=…&token=… | Token unique envoyé par email après candidature sur /postuler |
| Staff (admin / gestion users) | Même URL + session staff | Session connectée avec can_list_users ou can_manage_global_config |
Le candidat reçoit le lien de suivi après soumission. Les admins reçoivent un email de notification pour chaque nouvelle demande.
2 · Côté candidat
2.1 · Vue dossier
- Statut :
pending,approvedourejected(badge coloré). - Fil de messages : échanges avec la team (horodatés).
- Informations de candidature : pseudo demandé, date de dépôt.
2.2 · Actions candidat
| Action | Quand | Effet |
|---|---|---|
| Envoyer un message | Dossier pending | Ajoute un message visible staff + candidat |
| Annuler ma candidature | Dossier pending | Passe en rejected avec motif « Annulé par le candidat » |
2.3 · Après décision
- Approuvé : le candidat peut finaliser la création de compte selon les instructions reçues.
- Refusé : motif affiché (
rejection_reason) ; possibilité de contacter le support si erreur.
3 · Côté staff
Connecté avec les droits adéquats, la même page affiche une barre d'outils staff.
3.1 · Décisions
| Bouton | Action API | Effet |
|---|---|---|
| Accepter | staff_approve | Statut approved, note interne optionnelle, création compte si workflow activé |
| Refuser | staff_reject | Statut rejected + motif obligatoire |
| Bannir IP | staff_ban_ip | Entrée banned_ips + dossier rejeté |
| Bannir pseudo | staff_ban_username | Entrée banned_usernames + dossier rejeté |
3.2 · Messagerie staff
Le staff peut répondre dans le fil (staff_message). Les messages sont visibles du candidat — rester professionnel et actionnable.
3.3 · Bonnes pratiques
- Lire le dossier complet avant toute décision.
- En cas de doute → message de clarification avant refus.
- Refus multi-compte / spam → ban IP ou pseudo si récidive avérée.
- Documenter la décision dans le fil (traçabilité Chancellerie si litige).
4 · Actions API
| Méthode | Action | Acteur |
|---|---|---|
| GET | public_get | Candidat (id + token) |
| POST | public_message | Candidat |
| POST | public_cancel | Candidat |
| GET | staff_get | Staff session |
| POST | staff_message | Staff |
| POST | staff_approve | Staff |
| POST | staff_reject | Staff |
| POST | staff_ban_ip | Staff |
| POST | staff_ban_username | Staff |
Table principale : registration_waitlist. Messages : table dédiée liée au dossier.
5 · Sécurité & conformité
- Token candidat — ne pas partager publiquement ; lien personnel.
- Données sensibles — email et IP visibles staff uniquement.
- Anti-abus — multi-candidatures, pseudos interdits, VPN suspect → ban ciblé.
- Escalade — litige candidat → Modo recrutement → Admin → Chancellerie si dossier disciplinaire.
- RGPD — conserver uniquement le nécessaire ; purge des dossiers refusés selon politique interne.
Voir aussi : Sections & catégories (Compte) · Doc technique :
docs/SUIVI_INSCRIPTION.md