Skip to main content

Dette technique connue

Dernière vérification contre le code

Vérifié le 2026-08-13.

Points identifiés mais volontairement non résolus dans l'immédiat — à traiter quand l'occasion se présente, pas urgents. Pour les bugs et failles de sécurité déjà actifs (pas différables), voir Bugs & failles actives connues.

Deux fichiers mailer.js distincts et redondants

  • src/services/mailer.js — utilisé par loan.controller.js (accusé de réception, notification de changement de statut) et account_requests.controller.js.
  • src/utils/mailer.js — utilisé par users.controller.js (email d'invitation à configurer un mot de passe).

Deux implémentations séparées de la même chose (envoi d'email via Nodemailer), avec des divergences de comportement :

  • utils/mailer.js lit correctement SMTP_SECURE depuis .env (secure: process.env.SMTP_SECURE === 'true').
  • services/mailer.js ne le lisait pas à l'origine — bug corrigé le 01/08/2026 (confirmé dans le code actuel : services/mailer.js lit désormais bien SMTP_SECURE) — c'est cette divergence qui a révélé l'existence des deux fichiers.
  • utils/mailer.js a un comportement de repli propre (log "MOCK EMAIL" en console si SMTP non configuré ou en erreur) ; services/mailer.js n'a pas d'équivalent aussi robuste.

À faire un jour : fusionner en un seul module mailer, avec le comportement de repli de utils/mailer.js (plus robuste en dev), utilisé par tous les contrôleurs. En attendant, vérifier systématiquement lequel des deux fichiers on modifie avant de toucher à la config SMTP ou d'ajouter un nouveau type d'email.

Intégration OTP du formulaire de prêt scolaire non finalisée

Le portail d'authentification OTP de Demande de prêt scolaire simule actuellement l'envoi de SMS et remplit l'identité du client avec des données factices codées en dur — l'intégration réelle avec le middleware Sopra Banking Amplitude reste à faire. À traiter avant toute mise en production réelle de ce parcours (pas juste "dette technique différable" comme les points ci-dessus — celui-ci bloque l'usage réel du formulaire). Le même défaut de fond existe côté ouverture de compte, sans même le commentaire qui le signale.

Deux moteurs NLP pour le chatbot, un seul actif

Voir Chatbot (NLP + RAG) — l'ancien moteur @nlpjs (chatbot-training.json, model.nlp) n'est plus chargé par le code actuel, remplacé par un système RAG + Ollama. Décision (2026-08-13) : ces fichiers restent en place, pas de nettoyage prévu pour l'instant.