arnaudne 1dac9690f5 security: SSRF prevention, ownership gaps, host header injection, date validation
- webhooks: block SSRF — reject localhost/127.x/169.254.x/10.x/192.168.x
  URLs at creation and silently skip at dispatch time
- medication-profiles/last-intakes: add family ownership check on babyId
- invite/send-email: build invite URL from NEXTAUTH_URL env only;
  drop req.headers.get("origin") to prevent host header injection
- baby POST: validate birthDate is a real date; add required-fields check
- milk POST: validate storedAt before new Date()
- journal GET: validate date filter before new Date()

Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
2026-06-15 23:33:45 +02:00
2026-06-13 01:52:46 +02:00
2026-06-13 01:52:46 +02:00

🌱 Grow — Suivi nouveau-né

Application web pour suivre les activités de votre nouveau-né (allaitement, couches, sommeil, croissance...).

Stack

  • Next.js 16 (App Router, TypeScript)
  • PostgreSQL + Prisma ORM (v7)
  • NextAuth v5 (authentification par email/mot de passe)
  • Tailwind CSS v4
  • Recharts (graphiques stats + courbes OMS)
  • TanStack Query (sync temps réel entre les deux parents)

Démarrage rapide

1. Base de données PostgreSQL

Option A — Docker (recommandé) :

docker run -d \
  --name grow-db \
  -e POSTGRES_PASSWORD=postgres \
  -e POSTGRES_DB=grow \
  -p 5432:5432 \
  postgres:16

Option B — Homebrew :

brew install postgresql@16
brew services start postgresql@16
createdb grow

Option C — Cloud (Railway, Supabase, Neon) : copier l'URL de connexion.

2. Variables d'environnement

Éditer .env :

DATABASE_URL="postgresql://postgres:postgres@localhost:5432/grow"
AUTH_SECRET="votre-secret-32-chars"  # openssl rand -base64 32
NEXTAUTH_URL="http://localhost:3000"

3. Migrations + démarrage

pnpm install
npx prisma migrate dev --name init
pnpm dev

Ouvrir http://localhost:3000.

4. Inviter le deuxième parent

Après inscription → Réglages → copier le lien d'invitation → envoyer à l'autre parent.

Fonctionnalités

  • Dashboard : boutons de log rapide (2 taps max), résumé du jour, dernières activités avec horodatage relatif
  • Journal : timeline chronologique filtrée par type, édition des notes, suppression
  • Statistiques : graphiques hebdomadaires (repas, couches, sommeil), intervalle moyen entre les repas
  • Courbes : courbe de poids avec courbes OMS (P3P97), taille, périmètre crânien
  • Export CSV : tous les événements avec filtres de dates (compatible Excel)
  • Multi-parents : sync automatique toutes les 10 secondes, chaque événement indique qui l'a enregistré
  • PWA : installable sur iPhone/Android depuis Safari/Chrome

Types d'événements

Emoji Événement Champs spécifiques
🤱 Allaitement Sein (gauche/droite/les deux), timer live
🍼 Biberon Volume (mL), type (maternel/artificiel)
💧 Couche mouillée
💩 Selles Couleur, quantité
😴 Sieste Timer live, durée
🌙 Sommeil nocturne Timer live, durée
💊 Traitement Nom, dose, unité
🌡️ Température Valeur, °C/°F

Déploiement

Vercel + Railway (PostgreSQL) recommandés. Ajouter les variables d'environnement dans Vercel.

S
Description
No description provided
Readme 1.5 MiB
Languages
TypeScript 99.4%
Dockerfile 0.3%
CSS 0.2%