Éditer
Simulateur d'édition
Le parcours du client, reproduit dans la page : la clé, l'overlay, les gestes d'édition, la publication, le conflit. Rien n'est écrit nulle part.
Scénarios
Simulation intégrale : rien n'est envoyé nulle part, aucun dépôt n'existe, et le brouillon
est rangé dans votre navigateur — comme dans l'outil réel. La clé de démonstration est
boulangerie-2026.
Ce qu'il faut essayer
Une minute
Le parcours nominal
Entrez la clé, cliquez sur le grand titre, changez-le, changez sa taille et sa couleur, puis publiez. Regardez le panneau Serveur pendant la publication : c'est l'ordre réel des contrôles.
Deux minutes
Ce qui va de travers
Cochez « Quelqu'un publie pendant que vous éditez », puis publiez : le message de conflit est celui que verra le client. Vos modifications sont conservées.
Trente secondes
La force brute
Sur l'écran d'entrée, saisissez cinq clés fausses de suite. Au sixième essai, le message change : c'est la limitation de débit, le point de sécurité le plus critique du projet.
Une minute
Le collage depuis un traitement de texte
Copiez un paragraphe mis en forme depuis un traitement de texte, collez-le dans le paragraphe d'intention. Polices, tailles et couleurs disparaissent : il ne reste que le texte, le gras et l'italique.
Une minute
Une liste
Survolez un avis client : dupliquez-le, déplacez-le, supprimez-en un. Regardez les identifiants dans le panneau Contenu — un identifiant supprimé n'est jamais réattribué.
Trente secondes
Le brouillon
Modifiez un texte sans publier, puis rechargez cette page. Un bandeau vous propose de reprendre : rien n'est perdu si le navigateur se ferme.
Ce que le simulateur reproduit fidèlement
- Les cinq réglages de style, tirés des mêmes listes que le schéma — impossible de sortir de la charte.
- Les quatre commandes de texte riche, et rien d'autre : ce sont exactement les balises autorisées.
- L'écrasement complet de la mise en forme au collage.
- La lecture d'une adresse YouTube ou Vimeo, dans toutes ses formes.
- La confirmation obligatoire à la suppression d'un élément de liste.
- Le brouillon local et son bandeau de reprise.
- L'ordre des contrôles côté serveur : débit, taille, identité, schéma, verrou, écriture.
- Le verrou optimiste et son message de conflit, en langage courant.
- La limitation à cinq tentatives de clé par quart d'heure.
- Le message affiché sur petit écran, plutôt qu'une interface dégradée.
Ce qui diffère de l'outil réel
| Ici | En vrai |
|---|---|
| La page du faux site est construite par le navigateur. | Elle est construite par Astro au build : tout le contenu est dans le HTML servi. |
| La clé est comparée dans la page. | Elle part vers /api/auth et n'est comparée que côté serveur, en temps constant, contre une empreinte argon2id. |
| La publication écrit dans une variable. | Elle produit un commit dans le dépôt, puis une reconstruction du site en 30 à 60 secondes. |
| L'image reste dans votre navigateur. | Elle est recadrée et convertie dans le navigateur, puis vérifiée aux octets, renommée et rangée par la fonction. |
| Le panneau Contenu est affiché. | Le client ne voit jamais le JSON, ni aucune arborescence : c'est une règle du projet. |
| Le compteur de tentatives vit dans l'onglet. | Il vit dans un stockage partagé entre les instances de la fonction. |
Pour de vrai, en dix minutes et sans dépôt : Démarrage local.