diff --git a/application/controllers/InstitutionalDocsController.php b/application/controllers/InstitutionalDocsController.php
index ffbbd5d..50ca7fb 100644
--- a/application/controllers/InstitutionalDocsController.php
+++ b/application/controllers/InstitutionalDocsController.php
@@ -33,16 +33,18 @@ class InstitutionalDocsController extends BaseController
public function list(): void
{
$this->requireAuth();
- $orgId = $this->getCurrentOrgId();
- if (!$orgId) { $this->jsonError('Nessuna organizzazione selezionata', 400, 'NO_ORG'); }
-
- $rows = Database::fetchAll(
+ // BUGFIX (#499): usare requireAuth+getCurrentOrgId dava sempre NO_ORG (currentOrgId
+ // e' popolato solo da requireOrgAccess) → le 5 voci standard non comparivano MAI.
+ // Ora risolviamo l'org dall'header e restituiamo SEMPRE le 5 voci standard;
+ // i documenti salvati si aggiungono solo se un'org e' selezionata.
+ $orgId = $this->resolveOrgId();
+ $rows = $orgId ? Database::fetchAll(
"SELECT id, doc_key, title, description, file_url, is_standard, sort_order, updated_at
FROM institutional_documents
WHERE organization_id = ?
ORDER BY is_standard DESC, sort_order ASC, id ASC",
[$orgId]
- );
+ ) : [];
$this->jsonSuccess(['docs' => $rows, 'standards' => self::STANDARDS]);
}
diff --git a/public/dashboard.html b/public/dashboard.html
index f818884..12a6757 100644
--- a/public/dashboard.html
+++ b/public/dashboard.html
@@ -118,7 +118,7 @@
-
+