Architecture détaillée (sections techniques)
| Section | Dossier(s) | Rôle |
| Routing | .htaccess, index.php | URLs propres, redirections, dispatch principal |
| Présentation | pages/, css/, js/ | Interfaces utilisateur et scripts front |
| Métier | includes/ | Règles XP, wallet, modération, sécurité, notifications |
| API | api/ | Actions HTTP pour modules front/back office |
| Données | config.php, SQL, migrations | Connexion DB, schéma et évolutions |
| Docs | wiki/, docs/ | Documentation produit et exploitation |
Catégories de sécurité
- Authentification session
- CSRF
- Permissions par rôles et capacités
- CSP progressive
Flux logique
Client -> URL propre -> .htaccess -> page PHP/API
Page/API -> includes/* -> DB (PDO)
Réponse -> HTML/JSON