Files
nis2-agile/public/_app-bi-demo.html
T
DevEnv nis2-agileandClaude Opus 4.8 4f386faae5 [FEAT] Epic C / C5.2b — Portale esterno stakeholder + sotto-dashboard feedback (mig.053)
Completa C5 (Epic C). Gli stakeholder rispondono in self-service tramite magic-link
(token SHA-256 per destinatario, NESSUN account/JWT); il compliance manager vede gli
esiti, i commenti e gli allegati nel dettaglio dell'attività.

- StakeholderPortalController (non-JWT, token-only): access / respond (questionario) /
  acknowledge (firma di avvenuta lettura) / comment / attachment. Submit one-shot (409),
  validazione risposte obbligatorie, anti-IDOR (un token = un solo destinatario),
  auto-completamento attività quando tutti hanno risposto/firmato.
- StakeholderActivityController: feedback (risposte per destinatario), comments
  (GET/POST), attachments (upload interno + lista; riuso evidence_files entity_type=
  'stk_activity', file sotto public/uploads/stk_activity/{org}/).
- mig.053: stk_activity_responses (answers JSON / acknowledged_at), stk_activity_comments
  (interni/esterni). Estende il seeder idempotente.
- Frontend: stk-portal.html (pagina pubblica dependency-free: questionario per tipo di
  domanda o testo+firma, commento, upload); dettaglio attività in stakeholder-activities.html
  con esiti, thread commenti e allegati.

Email disattivate (kill-switch) → i magic-link si condividono manualmente. Smoke prod OK
(access no-auth, respond+required+409, acknowledge+WRONG_TYPE, comment esterno/interno,
bad-token 404, feedback interno, auto-complete; cleanup org 151 pulita). Additivo. v1.21.0.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-16 22:20:14 +02:00

84 lines
3.8 KiB
HTML

<!DOCTYPE html>
<html lang="it">
<head>
<meta charset="UTF-8">
<meta name="viewport" content="width=device-width, initial-scale=1, viewport-fit=cover">
<title>Demo Sidebar BI - NIS2 Agile</title>
<!-- Bootstrap Italia v2.18.1 SELF-HOSTATO da /vendor (regola "MAI CDN") -->
<link rel="stylesheet" href="vendor/bootstrap-italia/dist/css/bootstrap-italia.min.css">
<!-- Stile applicativo NIS2: fornisce le classi della sidebar (.sidebar-nav, .sidebar-brand, ecc.)
riusate dal markup BI per parità visiva con la chrome di produzione -->
<link rel="stylesheet" href="css/style.css?v=20260613b">
<style>
/* Solo layout della pagina demo: niente colori custom (vengono da BI/style.css) */
body { margin: 0; }
.app-shell { display: flex; min-height: 100vh; }
#sidebar { flex: 0 0 auto; }
.app-main { flex: 1; padding: 32px; min-width: 0; }
.demo-note {
border-left: 4px solid #06c; background: #f0f6fc;
padding: 16px 20px; border-radius: 8px; margin-bottom: 24px;
}
.demo-note h1 { font-size: 1.25rem; margin: 0 0 8px; color: #17324d; }
.demo-note p { margin: 0; color: #5b6772; font-size: .9rem; }
</style>
<!-- PWA:start -->
<link rel="manifest" href="/manifest.webmanifest">
<meta name="theme-color" content="#0066CC">
<link rel="icon" type="image/png" sizes="32x32" href="/assets/icons/favicon-32.png">
<link rel="icon" type="image/png" sizes="16x16" href="/assets/icons/favicon-16.png">
<link rel="apple-touch-icon" sizes="180x180" href="/assets/icons/apple-touch-icon.png">
<meta name="apple-mobile-web-app-capable" content="yes">
<meta name="mobile-web-app-capable" content="yes">
<meta name="apple-mobile-web-app-status-bar-style" content="default">
<meta name="apple-mobile-web-app-title" content="NIS2 Agile">
<meta name="application-name" content="NIS2 Agile">
<script src="/js/pwa.js?v=20260614" defer></script>
<!-- PWA:end -->
</head>
<body>
<div class="app-shell">
<!-- La sidebar BI viene renderizzata qui da common-bi.js (loadSidebar override) -->
<aside id="sidebar" class="sidebar" aria-label="Barra di navigazione laterale"></aside>
<main class="app-main">
<div class="demo-note">
<h1>Demo Sidebar Bootstrap Italia</h1>
<p>
Questa pagina dimostra la sidebar generata da <code>js/common-bi.js</code>
(override di <code>loadSidebar()</code> con markup Bootstrap Italia,
voci/icone/permessi identici a <code>common.js</code>). Nessuna chiamata
backend: stessa logica JS, stessi id/elementi DOM.
</p>
</div>
<p class="text-muted">
Le voci utente/azienda/versione nel footer della sidebar si popolano via
<code>api.getMe()</code> quando è presente una sessione autenticata; in questa
demo restano ai valori di default (parità funzionale, nessun errore).
</p>
</main>
</div>
<!-- Bootstrap Italia JS (bundle locale) -->
<script src="vendor/bootstrap-italia/dist/js/bootstrap-italia.bundle.min.js"></script>
<script>
if (window.bootstrap && bootstrap.loadFonts) {
bootstrap.loadFonts('vendor/bootstrap-italia/dist/fonts');
}
</script>
<!-- Stessa logica della app: api.js + common.js (helper) + common-bi.js (override BI) -->
<script src="js/api.js?v=20260628"></script>
<script src="js/common.js?v=20260628"></script>
<script src="js/common-bi.js?v=20260628"></script>
<script>
// Renderizza la sidebar BI (loadSidebar è stato ridefinito da common-bi.js)
document.addEventListener('DOMContentLoaded', function () {
loadSidebar();
});
</script>
</body>
</html>