- Move Route::model to register() in AppServiceProvider so it persists in route cache
- Re-register in boot() for runtime
- Fix navigation spacing for language/notification/user menu
All 101 tests pass
La app envía client_updated_at como ISO-8601 con milisegundos y Z
(2026-07-21T10:10:25.006Z). MySQL rechaza ese literal en columnas
DATETIME/TIMESTAMP → SQLSTATE[22007] y la operación /sync fallaba
(inspection.create, etc.). Se normaliza con Carbon a 'Y-m-d H:i:s' en la
zona horaria de la app, una sola vez en handle(), antes de cada handler.
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
El importador de plantillas solo parseaba name/label/type/required/options/
min/max/step, dejando fuera group (sección), question (pregunta corta) y help
(ayuda) que el builder manual sí soporta.
- Nuevo orden de columnas: group,name,label,question,type,required,options,min,max,step,help
- parseRows() rellena las 11 claves (coincide con addField()).
- readFileRows() ya no descarta filas por la 1ª columna (ahora es `group`, que
puede ir vacía); filtra por "fila con algún contenido" y parseRows descarta
las que no tengan `name`.
- CSV de ejemplo actualizado (con BOM UTF-8) y con filas que muestran group/
question/help/select.
- Modal de importación: texto de columnas y tabla de preview muestran Grupo y
Pregunta.
Tests: nuevo test csv_import_parses_group_question_and_help. Suite 95 passing.
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
El sw.js experimental (mayo) tenía tres problemas graves:
1. Estrategia cache-first para TODO: una vez cacheada una página o asset, el
navegador servía la versión vieja indefinidamente, incluso tras deploys
("los cambios no se ven"). También cacheaba HTML con tokens CSRF caducados.
2. cache.put() sobre peticiones POST (no soportado, TypeError) → interceptaba
y podía romper peticiones Livewire de forma intermitente.
3. Su precache incluía /css/app.css y /js/app.js, inexistentes con Vite →
"Failed to execute 'addAll' on 'Cache': Request failed" en cada instalación.
Se sustituye por un SW de auto-limpieza (kill switch): al actualizarse en el
navegador borra todos los caches, se desregistra y recarga las pestañas.
Los layouts siguen registrándolo para que los clientes con la PWA vieja se
limpien solos; más adelante podrá retirarse el registro por completo.
Suite 94 passing.
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
Diagnóstico (reproducido contra el servidor de pruebas con curl):
- POST /livewire/update (_startUpload) genera la URL firmada correcta:
https://avantee.duckdns.org/livewire/upload-file?expires=...&signature=...
- POST inmediato a esa misma URL → 401. La firma se valida contra la URL que
Laravel RECONSTRUYE de la petición entrante; en esa ruta el proxy no le hace
llegar X-Forwarded-Proto, Laravel percibe http:// y la firma no cuadra.
- Livewire muestra entonces el genérico "The uploadFile failed to upload".
Fix: middleware ForceHttpsScheme (prepend, antes de TrustProxies): si APP_URL
empieza por https://, fija X-Forwarded-Proto=https y X-Forwarded-Port=443 en
todas las peticiones. Con trustProxies('*') ya activo, generación y validación
de firmas usan siempre el mismo scheme. En local/tests (APP_URL http) no hace nada.
Nota servidor: git pull && php artisan config:clear && php artisan config:cache.
Sigue siendo recomendable client_max_body_size 60m en OpenResty para KML grandes.
Suite 94 passing.
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
El config/livewire.php introducido en 0422330 era PARCIAL: solo definía
temporary_file_upload. Laravel NO hace merge profundo de configs, así que el
resto de claves (class_namespace, layout, inject_assets, navigate, ...) pasaban
a null y rompían el flujo de subida de Livewire → "The uploadFile failed to
upload" al seleccionar y "The upload file field is required" al enviar (el
fichero temporal nunca llegaba a asignarse a la propiedad).
Ahora se publica el config completo (copia del default del vendor) cambiando
ÚNICAMENTE temporary_file_upload.rules a 50 MB. La subida vuelve a funcionar y,
con el fix del parser KML (a4554bb), la capa genera sus elementos.
Nota servidor: git pull && php artisan config:clear && php artisan config:cache.
Suite 94 passing.
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
Bug: kmlToGeoJson usaba xpath //kml:Placemark exigiendo el namespace
http://www.opengis.net/kml/2.2. KMLs con xmlns de Google Earth
(http://earth.google.com/kml/2.1) o sin namespace daban 0 placemarks →
la capa se creaba pero SIN elementos.
Fix:
- Todos los xpath usan local-name() (namespace-agnostic).
- parseKmlGeometry navega Point/LineString/Polygon/MultiGeometry sin
depender del prefijo del namespace.
- Soporte KMZ: descomprime el zip y parsea el .kml interno (habitualmente doc.kml).
- Nuevo helper kmlChild() para leer <name>/<description> tolerante al ns.
Tests: SpatialFileConverterTest cubre los tres KMLs (opengis 2.2, google 2.1,
sin xmlns). Suite 94 passing.
Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
1) global-template-manager.blade.php: los botones "Nuevo" e "Importar CSV/Excel"
estaban dentro de <x-slot name="header">, que Blade renderiza FUERA del
componente Livewire (lo pinta el layout), por lo que sus wire:click no se
ataban. Movidos al cuerpo del componente; el slot solo lleva el título.
2) config/livewire.php: creado para sobrescribir temporary_file_upload.rules.
Por defecto Livewire aplica "file|mimes:png,jpeg,...|max:12288" al fichero
temporal, lo que hace que .kml/.kmz/.shp/.dwg/.zip rebote con
"The uploadFile failed to upload". Ahora el paso temporal solo exige file y
max 50 MB; los componentes ya validan mime/tamaño reales antes de guardar.
Nota: en el servidor hay que `php artisan config:clear && php artisan config:cache`
para que el nuevo config/livewire.php se aplique.
Suite 91 passing.
Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
- openapi.yaml: bumped a 1.1.0, añadido changelog con los cambios acumulados
respecto al brief inicial; /templates y bundle.templates documentan que ahora
usan pivot (asignación por proyecto); enums de issue documentados.
- MOBILE_APP_BRIEF.md: reescrito para reflejar v1.1 — bundle con feature_types /
issue_tasks / issue_comments; feature con feature_type_id/is_active; issue.type;
nuevas ops (issue.update, issue_task.*, issue_comment.create); parent_entity
admite issue_task/issue_comment; deleted incluye tasks/comments; y bloque
detallado sobre templates ahora globales con fields[].group/question/help.
Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
Sin trustProxies, la app tras un proxy HTTPS (OpenResty/Nginx) genera URLs con
http://, y las cookies "secure" no viajan → 419 en /livewire/update. Añadido
$middleware->trustProxies(at: '*') con los headers X-Forwarded-*.
Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
RolesAndPermissionsSeeder creaba el usuario admin con User::factory()->create(),
que depende de fakerphp/faker (require-dev). En producción, tras
"composer install --no-dev", db:seed reventaba con:
"Call to undefined function Database\Factories\fake()"
Sustituido por User::firstOrCreate(email, [...]) — idempotente y sin dependencia
de fakerphp/faker. Suite 91 verde.
Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
- El orden en up() era incorrecto para MySQL: intentaba dropear el índice
inspection_templates_phase_id_index antes de la FK que lo sustentaba, dando
"Cannot drop index: needed in a foreign key constraint (1553)". Corregido:
primero dropForeign, después dropIndex, después dropColumn.
- Creación del pivot ahora protegida con Schema::hasTable, para poder reintentar
la migración si un fallo previo dejó la tabla creada pero la migración sin
marcar como completa.
Sin cambios funcionales; suite 91 verde (sqlite).
Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
- Nueva InspectionTemplatesTable (DataTableComponent): columnas Plantilla,
Descripción, Campos, Proyectos (uso) y Acciones; filtros en cabecera por nombre,
descripción y uso (en uso / sin uso). Gateada por manage templates.
- GlobalTemplateManager: el listado HTML se sustituye por la tabla embebida.
Acciones Editar/Borrar viajan por eventos (template-edit/template-delete);
el manager emite templates-changed al guardar/borrar/importar para que la tabla
se refresque (#[On('templates-changed')]).
Tests: GlobalTemplatesTest amplía con tabla (render + permiso, evento edit). Suite 91 passing.
Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
- Migración: tabla pivot inspection_template_project; drop de phase_id (asociación
a fase descartada); project_id se mantiene en inspection_templates por compat.
Migra automáticamente las plantillas existentes (project_id → pivot).
- Modelos: Project::inspectionTemplates() ↔ InspectionTemplate::projects() (BTM);
retirada la relación phase() de InspectionTemplate.
- GlobalTemplateManager (nuevo, ruta /inspection-templates, permiso manage templates):
catálogo único global, CRUD + import CSV; sin asociación a fase ni a proyecto.
- ProjectTemplatesPicker (nuevo, ruta projects.templates, permiso edit projects):
lista global con checkbox para asignar/desasignar plantillas al proyecto.
- ProjectMap: el selector de plantillas del mapa lee SOLO las asignadas al proyecto
vía pivot. API móvil (bundle + /templates) adaptado al pivot.
- Eliminado el viejo TemplateManager por-proyecto, su vista wrapper y la tabla
ImportTemplatesTable (ya no aplica: todas son globales).
- Acceso "Plantillas" añadido al menú principal (gate manage templates).
Tests: GlobalTemplatesTest (4). Suite 89 passing.
Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
Sustituye el modal (proyecto + checkboxes) por una tabla Rappasoft:
- ImportTemplatesTable lista todas las plantillas de proyectos accesibles (excluye el
destino), con filtros en cabecera (nombre, proyecto) y checkbox de selección (bulk).
- Acción masiva "Importar seleccionadas" copia al proyecto destino (dedupe por nombre)
y avisa a TemplateManager por evento (templates-imported) para refrescar/cerrar.
- TemplateManager: eliminada la lógica vieja (importProjectId/importableTemplates/
selectedImportTemplateIds/importFromProject); el modal embebe la tabla.
Tests: TemplateImportTest adaptado (selección+import, excluye destino). Suite 92 passing.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Parte 2 del bloque de plantillas/inspecciones:
- Formulario de inspección (mapa): campos agrupados por sección, muestra la
"pregunta" del campo (con la etiqueta como subtexto) y la ayuda; al final,
apartado de Comentarios (notes) y subida de Fotos (media en la inspección).
- ProjectMap: WithFileUploads + inspectionPhotos; saveInspection adjunta las fotos
como media; Inspection gana relación media().
- Visor de inspección: datos agrupados por sección con pregunta/valor, comentarios
y galería de fotos.
Tests: InspectionFormTest (registra inspección con comentarios + foto). Suite 91 passing.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Builder de plantillas (parte 1 del bloque):
- Cada campo admite "Grupo / sección" (título), "Pregunta / revisar" (texto corto,
tras la etiqueta) y "Comentarios / ayuda" (texto largo, al final).
- Plantillas híbridas: toggle "Global" → project_id null; el listado de un proyecto
muestra sus plantillas + las globales (badge "Global").
Tests: TemplateCreationTest (grupo/pregunta/ayuda persisten; global sin proyecto y
visible en otros proyectos). Suite 90 passing.
Pendiente (parte 2): adaptar el formulario de inspección (grupos, comentarios, fotos)
y el visor de inspección.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
- bundle: mapFeature incluye feature_type_id e is_active; nuevo array feature_types
(catálogo) para que el móvil resuelva nombres/colores.
- /sync feature.update acepta is_active y feature_type_id (last-write-wins).
- openapi.yaml: bundle documenta feature_types.
Tests: MobileApiTest cubre feature.update con los nuevos campos + bundle. Suite 88 passing.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
- Migración: tabla feature_types + columnas feature_type_id (FK) e is_active en features.
Modelo FeatureType; Feature gana featureType() + casts is_active.
- Catálogo de tipos (FeatureTypeManager, ruta /feature-types): CRUD con modal
(nombre, descripción, color), contador de usos; gateado por edit layers.
- Editor de elementos del proyecto (FeatureManager, ruta projects.features):
tabla Rappasoft ProjectFeaturesTable (filtros nombre/capa/tipo en cabecera),
toggle activo/inactivo y borrado individual; modal para editar nombre/tipo/activo.
- Acceso: botón "Elementos" en el dashboard del proyecto (edit layers) y enlace a
"Tipos de elemento" desde el editor.
Tests: FeatureManagementTest (6). Suite 87 passing.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
El TemplateManager ya implementaba ambos flujos pero la vista no los exponía.
Añadidos a la cabecera los botones "Importar de proyecto" e "Importar CSV/Excel" y
sus modales:
- CSV/Excel: nombre + fichero, vista previa de campos detectados, crear; con enlace
para descargar CSV de ejemplo.
- Otro proyecto: selección de proyecto accesible + checklist de plantillas a importar.
Tests: TemplateImportTest (importar de proyecto y desde CSV). Suite 81 passing.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
resources/views/projects/templates.blade.php usaba `<livewire/template-manager>`
(sintaxis inválida; tras la reorganización el alias es `inspections.template-manager`)
y un botón suelto con `$emit` (Livewire 2, fuera de componente) que no hacía nada.
Ahora embebe correctamente <livewire:inspections.template-manager> (que ya trae su
botón "Nuevo" + formulario funcional) y se elimina el botón roto.
Tests: TemplateCreationTest (la página embebe el componente; crear plantilla funciona).
Suite 79 passing.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
No había forma de llegar a projects.templates. Añadidos dos accesos, gateados con
@can('edit projects') (mismo permiso que protege la ruta):
- Dashboard del proyecto: botón "Plantillas" junto a "Mapa".
- Mapa: enlace "Gestionar plantillas" junto al selector de plantilla.
Test: TemplatesAccessTest (403 sin permiso, 200 con edit projects). Suite 77 passing.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Pliega las migraciones de "añadir/modificar columna" dentro de la migración create
de cada tabla, con esquema final idéntico (verificado por diff normalizado de columnas
+ índices y suite completa):
- users (locale, notes), projects (reference/external_reference_1/country),
companies (apodo/estado/logo_path), layers (color; sin geojson_data),
phases (fechas), features (status/responsible_user_id + sync + softDeletes),
inspection_templates (phase_id), inspections (workflow + sync + softDeletes),
issues (type + sync), progress_updates/media (sync), issue_tasks (overdue),
permissions (group/description) y roles (description); soft-deletes en sus creates.
- Se mantienen las que dependen de orden/FK: add_profile_fields (users.company_id → companies)
y update_inspections_feature_id_foreign (feature_id → features).
- Eliminado database/schema/mysql-schema.sql (obsoleto): las instalaciones nuevas
ejecutan las migraciones; las BD existentes no se tocan. Regenerable con schema:dump.
Suite 75 passing. Esquema SQLite idéntico antes/después.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Usa la cabecera secundaria de Rappasoft (setSecondaryHeaderEnabled + secondaryHeaderFilter):
- Elementos: Elemento (texto), Capa (select), Fase (select).
- Inspecciones: Fecha (date), Elemento (texto), Resultado (select), Usuario (select);
Plantilla sin filtro.
Tests: MapTablesTest amplía con filtro de capa funcional. Suite 75 passing.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
- FeatureTable e InspectionTable (DataTableComponent) sustituyen las tablas HTML
de las pestañas "Elementos" e "Inspecciones" del mapa: búsqueda, orden, filtro
(progreso) y acciones.
- Selección de elemento e "ver inspección" se comunican al ProjectMap por eventos
(map-select-feature / map-view-inspection, vía #[On]); seleccionar abre el panel
de edición y centra el mapa igual que antes.
- Las relaciones requieren sus FKs en additionalSelects (layer_id / feature_id,
template_id, user_id) porque Rappasoft no selecciona '*'.
Tests: MapTablesTest (3). Suite 74 passing.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Cambios de trabajo confirmados como funcionales:
- project-dashboard.blade.php: cabecera reorganizada (estado + accesos a mapa/gantt/incidencias).
- docs/Manual.docx: documento del manual generado.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
- Sustituye el panel saturado de estadísticas por una vista "Home" centrada en lo
del usuario: mis proyectos (compacto), mis tareas pendientes, incidencias asignadas
y notificaciones recientes. Sin inundar de detalle (mejor con muchos proyectos).
- Etiqueta "Dashboard" -> "Home" en el menú y la cabecera.
- Elimina el orderByRaw FIELD() (solo MySQL) del antiguo dashboard.
- ExampleTest: ahora valida la conducta real (la raíz redirige a login).
Suite: 71 passing (0 fallos; resueltas las 2 pre-existentes de SQLite).
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
- app/Livewire: 34 componentes agrupados en Issues/, Projects/, Phases/,
Companies/, Users/, Admin/, Inspections/, Layers/, Media/, Common/
(Client/, Reports/, Forms/, Actions/ ya estaban). Namespaces actualizados.
- resources/views/livewire: vistas sueltas movidas a subcarpetas espejo
(companies/, users/, phases/, roles/, inspections/, media/, common/);
render() actualizado.
- Referencias actualizadas sin romper nada: rutas (FQN, nombres de ruta intactos),
tags <livewire:...>/@livewire() a alias con punto, y use de los tests.
- No tocado: Volt de Breeze (auth/profile/navigation), y el portal cliente
(user-nav/client-projects) que ya tenía referencias inconsistentes.
Verificado: 69 rutas OK, vistas compilan, suite 69 passing (solo 2 pre-existentes
sqlite). autoload regenerado con --ignore-platform-reqs (PHP 8.2).
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
- Permiso 'assign companies' propio (antes empresas reutilizaba 'assign users');
concedido a los roles que ya tenían 'assign users'.
- ProjectUsersTable y ProjectCompaniesTable (Rappasoft): búsqueda, filtro por rol,
cambio de rol en línea y quitar; gateadas por assign users / assign companies.
- ProjectUsers/ProjectCompanies quedan como contenedor (form de asignación) que
embebe la tabla y refresca el desplegable vía eventos.
- Unificadas confirmaciones (wire:confirm) y notificaciones (dispatch notify).
Tests: ProjectAssignmentsTest (4). Suite 69 passing (solo 2 pre-existentes sqlite).
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
- PhaseList pasa a contenedor: botón "Agregar fase" + modal crear/editar con todos
los parámetros (nombre, descripción, orden, color, progreso, fechas previstas y
reales) y validación. Antes "Agregar fase" creaba directamente 'Nueva fase'.
- PhaseTable (Rappasoft): orden, nombre+descripción, barra de progreso, fechas,
color y acciones (editar abre el modal vía evento, actualizar progreso, eliminar);
búsqueda y ordenación. Gateado por 'manage phases' + acceso al proyecto.
Tests: PhaseManagementTest (4). Suite 65 passing (solo 2 pre-existentes sqlite).
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
- Issue::TYPES + typeLabels() (ES) + accessors type_label/type_color; columna type
(string, default 'other') + fillable.
- IssueForm: select "Tipo de incidencia" con validación/carga/guardado.
- IssueTable: columna Tipo (badge) + SelectFilter por tipo.
- IssueDetail: badge de tipo en la cabecera.
- Sync offline: issue.create/update aceptan type; bundle (mapIssue) lo incluye.
Tests: IssuesEnhancementsTest (create muestra el campo vía HTTP, edición persiste) +
MobileApiTest (create con type). Suite 61 passing (solo 2 pre-existentes sqlite).
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
- Campo "Idioma por defecto" al crear/editar usuario (columna locale ya existente),
como desplegable Alpine con banderas SVG reales (no emoji, que en Windows se ven
como "ES"/"GB") servidas localmente: public/images/flags/{es,gb}.svg.
- User: locale añadido a fillable. UserForm: propiedad/validación/guardado de locale.
- LanguageSwitcher de la cabecera usa las mismas banderas SVG.
- Regla CSS [x-cloak] en el layout para evitar parpadeo de desplegables Alpine.
Tests: UserLocaleTest (2) — crear/editar persisten el idioma.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
- Notificaciones (DB): asignación de incidencia (IssueAssigned), asignación de tarea
(IssueTaskAssigned), comentario (IssueCommented) y cambio de estado
(IssueStatusChanged) a reporter+asignado excluyendo al actor.
- Plantillas de checklist: tabla issue_checklist_templates + modelo, gestor CRUD
(IssueChecklistManager, ruta projects.issues.checklists) y "Aplicar plantilla" en
el detalle (alta masiva de tareas).
- Alertas de vencimiento: columna overdue_notified_at + scope overdue, comando
issues:notify-overdue (programado a diario) que avisa al asignado una sola vez;
badge "vencidas" en la tabla y resaltado por tarea en el detalle.
- Reporte desde el mapa: botón "Incidencia" en el panel del feature seleccionado →
formulario con feature pre-vinculado (IssueForm lee ?feature=).
Tests: IssuesEnhancementsTest (7). Suite 57 passing (solo 2 pre-existentes sqlite).
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Web:
- IssueTask + IssueComment (modelos, migraciones, soft-deletes, campos de sync).
Issue gana tasks()/comments() y accessor de % de avance derivado de tareas.
- IssueDetail (página): checklist con asignado/fecha límite/progreso, hilo de
comentarios con foto por comentario, galería de fotos de la incidencia y flujo
de verificación open→in_review→resolved/closed (+reabrir) con notas.
- Creación/edición en páginas propias (IssueForm), sin modal; al guardar redirige
al detalle. Rutas projects.issues.create/edit/show.
- Listado con tabla Rappasoft (IssueTable): filtros por estado/prioridad, búsqueda,
barra de progreso y acciones por fila gateadas por permisos; IssueManager queda
como contenedor (cabecera + stats) que embebe la tabla.
- Seguridad: pertenencia al proyecto + permisos por acción (view/create/edit/delete
issues, upload/delete media) en todos los componentes.
API móvil (offline):
- /sync: issue_task.create/update y issue_comment.create (idempotente, LWW).
- /media: parent_entity issue_task / issue_comment.
- bundle + tombstones incluyen issue_tasks / issue_comments.
- openapi.yaml + MOBILE_SYNC_PROTOCOL.md actualizados.
Tests: MobileApiTest 23 passing (+5); IssuesTablePageTest (3) smoke de la tabla.
Branding: logo RTE International — MAI Group (public/images/logo-rte.png) en login
y navegación; application-logo pasa de SVG por defecto a <img>.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Milestone 5 (media):
- POST /api/v1/media — multipart upload, attaches to feature/issue/project/
phase/layer, idempotent by uuid, authz member + 'upload media'. Added
uuid+client_updated_at to media.
- Bundle now includes a 'media' array (URLs) for the project's project/feature/
issue attachments (delta-aware).
Milestone 6 (hardening + docs):
- sync_logs table/model: every applied op is logged; /sync short-circuits on a
repeated op uuid -> 'duplicate' (true idempotency for updates too, not just
creates).
- Rate limiting on login (10/min), sync (60/min), media (120/min).
- docs/openapi.yaml: OpenAPI 3 contract for the mobile team.
Tests: 18 passing (added media upload idempotency + sync_logs idempotency).
The mobile API (Milestones 1-6) is now feature-complete on the webapp side.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
SyncController now handles the full mutation vocabulary:
- inspection.create (idempotent by uuid; project/layer derived from feature;
authz member + 'create inspections'; status defaults to completed).
- issue.create (idempotent; authz member + 'create issues').
- issue.update (by server id; authz member + 'edit issues'; sets resolved_at
when resolved/closed; last-write-wins conflict).
- feature.update (by server id; authz member + 'update progress'; recomputes
phase progress; last-write-wins conflict).
- Conflict detection: client_updated_at vs server updated_at → returns
'conflict' with the current server value.
Added uuid + client_updated_at to features/inspections/issues (guarded migration)
and their fillables. Tests: 16 passing (added inspection/issue/feature + conflict).
Note: 2 PRE-EXISTING test failures remain (not from this work, sqlite-only):
ExampleTest expects '/'=200 (app redirects), and the dashboard route uses MySQL
FIELD() which sqlite lacks.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
ProjectApiController bundle now supports incremental sync:
- ?since=<ISO8601> returns only records changed after that time (phases, layers,
features, inspections, issues, templates), each filtered by its own updated_at.
- 'deleted' tombstones (soft-deleted ids since 'since') for phases/layers/
features/inspections/issues so the device can purge locally.
- Bundle now also includes inspections, issues and inspection templates
(with version + content hash for incremental template download).
- New GET /api/v1/templates (accessible projects, ?since= delta).
Tests: 12 passing (added delta, tombstones, templates cases). Note: the 'since'
query param must be URL-encoded by clients (ISO8601 '+' offset).
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Milestone 1 (auth foundation):
- Installed laravel/sanctum; HasApiTokens on User; published config + migration.
- routes/api.php with /api/v1; Sanctum 'ability' middleware alias registered.
- AuthController: POST login (long-lived revocable device token w/ ability
mobile-sync + devices table), GET me, POST logout. New Device model/table.
Milestone 2 (vertical slice, offline-first):
- progress_updates: +uuid (client-generated) +client_updated_at.
- ProjectApiController: GET projects (accessibleBy), GET projects/{id}/bundle
(project/phases/layers/features, membership-authorized).
- SyncController: POST sync — batch ops, idempotent by uuid, per-op result
(applied/duplicate/error), server-set user_id, authz by permission+membership.
Currently handles progress_update.create.
Tests: tests/Feature/Api/MobileApiTest (9 passing) — auth, accessible projects,
bundle authz, sync apply+idempotency, permission enforcement.
Also fixed a latent schema bug: projects.reference (and external_reference_1)
existed in the live DB but had no migration — added a guarded migration so fresh
installs match production.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Approved plan/protocol for connecting a mobile app to the webapp: offline-first
with device outbox, PULL (bundle/delta/versioned templates/tombstones), PUSH
(/api/v1/sync idempotent by client uuid), media via multipart, conflict policy,
schema additions, security, and phased webapp deliverables. Auth decided:
Laravel Sanctum API tokens. No implementation yet.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Finishes Phase 2: the /admin route group no longer requires 'manage all'
globally. Each route is gated by its specific permission so a non-super-admin
role can be granted partial admin access:
- /admin/users (+show) -> can:view users; create -> can:create users;
edit -> can:edit users
- /admin/roles, roles/*, permissions -> can:manage roles
- Aligned the role screens' mount checks (RoleForm/RoleView/RolePermissionManager)
from 'manage all' to 'manage roles'.
- Nav 'Administrator' link now shows on can('view users').
Admins keep full access via Gate::before (manage all). Closure routes
(users/roles lists) are now protected at the route level.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Permissions now actually govern access instead of the hard-coded Admin role:
- Super-admin bypass (see all projects / full access) -> can('manage all')
in Project::scopeAccessibleBy, ProjectMap, ProjectDashboard, PhaseGantt,
LayerManager, ProjectReportController.
- Redundant '|| hasRole(Admin)' fallbacks dropped (Gate::before already lets
manage-all through can()): LayerManager (upload/delete layers), MediaManager
(upload), ProjectMap (update progress), ProjectUsers/ProjectCompanies
(assign users).
- Admin-only screens now gated by the matching permission: AdminUsers/UserView
-> can('view users'), UserForm -> can('create users')|can('edit users'),
CompanyView -> can('view companies').
- MediaManager delete: can('delete media') OR owner.
- Kept UserForm's domain guard (can't remove your own Admin role).
Note: the /admin route group still has middleware can:manage all, so admin
screens stay super-admin-only until that group is relaxed per-route.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
New 'Ficha' tab (first, default) on the user view: basic info card
(name/username/email/phone/address/member since) plus the 'Validez de acceso'
card and the Empresa card, moved here from the Permissions tab. The Permissions
tab now focuses on roles + the direct-permissions form.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>