Dette technique connue
Vérifié le 2026-08-13.
Points identifiés mais volontairement non résolus dans l'immédiat — à traiter quand l'occasion se présente, pas urgents. Pour les bugs et failles de sécurité déjà actifs (pas différables), voir Bugs & failles actives connues.
Deux fichiers mailer.js distincts et redondants
src/services/mailer.js— utilisé parloan.controller.js(accusé de réception, notification de changement de statut) etaccount_requests.controller.js.src/utils/mailer.js— utilisé parusers.controller.js(email d'invitation à configurer un mot de passe).
Deux implémentations séparées de la même chose (envoi d'email via Nodemailer), avec des divergences de comportement :
utils/mailer.jslit correctementSMTP_SECUREdepuis.env(secure: process.env.SMTP_SECURE === 'true').services/mailer.jsne le lisait pas à l'origine — bug corrigé le 01/08/2026 (confirmé dans le code actuel :services/mailer.jslit désormais bienSMTP_SECURE) — c'est cette divergence qui a révélé l'existence des deux fichiers.utils/mailer.jsa un comportement de repli propre (log "MOCK EMAIL" en console si SMTP non configuré ou en erreur) ;services/mailer.jsn'a pas d'équivalent aussi robuste.
À faire un jour : fusionner en un seul module mailer, avec le comportement de repli de utils/mailer.js (plus robuste en dev), utilisé par tous les contrôleurs. En attendant, vérifier systématiquement lequel des deux fichiers on modifie avant de toucher à la config SMTP ou d'ajouter un nouveau type d'email.
Intégration OTP du formulaire de prêt scolaire non finalisée
Le portail d'authentification OTP de Demande de prêt scolaire simule actuellement l'envoi de SMS et remplit l'identité du client avec des données factices codées en dur — l'intégration réelle avec le middleware Sopra Banking Amplitude reste à faire. À traiter avant toute mise en production réelle de ce parcours (pas juste "dette technique différable" comme les points ci-dessus — celui-ci bloque l'usage réel du formulaire). Le même défaut de fond existe côté ouverture de compte, sans même le commentaire qui le signale.
Deux moteurs NLP pour le chatbot, un seul actif
Voir Chatbot (NLP + RAG) — l'ancien moteur @nlpjs (chatbot-training.json, model.nlp) n'est plus chargé par le code actuel, remplacé par un système RAG + Ollama. Décision (2026-08-13) : ces fichiers restent en place, pas de nettoyage prévu pour l'instant.