svc-audit-trail
1. Rôle et responsabilités
Journal d'audit métier immuable : consomme tous les topics d'événements et matérialise la piste exigée par les CDC (qui, quoi, quand, sur quel dossier), avec consultation par dossier et par acteur.
2. Modèle de domaine (agrégats)
3. API exposée
API REST versionnée, contrat OpenAPI généré et versionné avec le service. Authentification par jeton Keycloak (JWT RS256) validé par le service (Quarkus OIDC).
4. Événements publiés
Aucun
5. Événements consommés
Topics sigfga.<service>.<aggregate> · enveloppe CloudEvents 1.0 · publication via outbox pattern · consommateurs idempotents (déduplication par event id).
6. Dépendances synchrones
Aucun
7. Flux principal
8. Backlog Jira rattaché
7 tickets du backlog Jira se rattachent à ce service, via 2 épics :
| Épic | Intitulé | Enfants |
|---|---|---|
| FSD-71 | [PC] Journalisation et audit du système · clôturée en v2 (fusion) | — |
| FSD-838 | [PEC] Audit et traçabilité | 5 |
9. Implémentation
Structure hexagonale standard : domain (modèle, événements, services purs, sans dépendance framework), application (use cases, ports in/out, transactions), adapter (in/rest, in/messaging, out/persistence, out/messaging, out/client). Dépendances verrouillées par test ArchUnit. Base de données dédiée (schéma PostgreSQL propre), migrations Liquibase (changesets exclusivement en SQL formaté — ADR-0002). Code intégralement en anglais ; textes utilisateur en fichiers i18n français.