Explorar o código

TASKS.md: account-verwijderen Drupal-kant afgerond en live getest (Services-resource accountdelete/delete_request)

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
bob hai 3 semanas
pai
achega
a60e76ea36
Modificáronse 1 ficheiros con 32 adicións e 0 borrados
  1. 32 0
      TASKS.md

+ 32 - 0
TASKS.md

@@ -1545,6 +1545,38 @@ leek overbodige scope-uitbreiding.)*
   beslissing 3 hieronder — account verwijderen heeft mogelijk
   AVG-implicaties aan Drupal-kant en is een App-Store-vereiste, zie
   daar) — deze zijn niet meegenomen, eigen vervolgtaak.
+  **Account verwijderen, Drupal-kant afgerond en live getest
+  (2026-08-24, Bob + Claude samen — devbob).** Bob wil geen volledige
+  in-app-flow bouwen; gekozen aanpak: account direct blokkeren
+  (`status=0`, kan niet meer inloggen) + na 30 dagen automatisch hard
+  verwijderen via cron, i.p.v. direct verwijderen. Twee ingangen, beide
+  roepen dezelfde kernfunctie `_custom_account_delete_request()` aan
+  (`custom.account_delete.inc`, nieuw bestand naast `custom.module`):
+  - **Services-resource voor de app**: `POST
+    .../nl/flutterdrup/accountdelete/delete_request.json` (sessie-
+    Cookie + `X-CSRF-Token`-header verplicht — CSRF-token op te halen
+    via `GET/POST .../nl/flutterdrup/user/token.json` met dezelfde
+    sessie-cookie — géén args nodig, lege JSON-body `{}` volstaat).
+    **Live succesvol getest via curl op devbob** (Bob heeft de
+    test-rij daarna zelf weer uit `custom_account_delete_requests`
+    verwijderd om zijn test-account niet na 30 dagen echt te laten
+    verwijderen).
+  - **Webpagina** `/account-verwijderen` (Drupal `hook_menu()`,
+    `confirm_form()`, alleen bereikbaar ingelogd — normale
+    Drupal-login, geen app-token nodig, werkt dus ook los van de app)
+    — **nog niet getest**, alleen de Services-route is bevestigd.
+  - Cron-sweep (`custom_account_delete_cron()`, via `custom_cronapi()`
+    — Ultimate Cron, dagelijks) ruimt na 30 dagen automatisch op —
+    **nog niet live getest** (logisch, kost 30 dagen om te
+    reproduceren; code-review is het enige dat hier gebeurd is).
+  - **Resource-naam is `accountdelete`, niet `account`** — die eerste
+    naam botste stil met iets in Services (resource verscheen niet in
+    de Bronnen-lijst, geen foutmelding) tot 'm hernoemd werd; hou hier
+    rekening mee bij het bouwen van de app-knop hieronder.
+  **Nog open:** de FlutterFlow-kant — één knop/ListTile op de
+  Gebruiker-tab, On Tap → Launch URL →
+  `https://uitgaanskrant.com/nl/account-verwijderen` (geen verdere
+  in-app UI nodig, de webpagina regelt de rest). Nog niet gebouwd.
 - **Open vraag aan Bob (blokkeert de Drupal-sync van favorieten):**
   bestaat er al een Drupal-endpoint om een favoriet (horeca of gemeente)
   toe te voegen/verwijderen voor een ingelogde gebruiker (bv.