# Installation — Coaster World v1.93.0

Base attendue : **v1.92.1**.

## 1. Installer le patch

Extraire :

```text
coaster-world_patch_v1.93.0_security-privacy-accounts.zip
```

à la racine de :

```text
C:\laragon\www\coaster-world
```

et accepter le remplacement des fichiers.

## 2. Base de données

La v1.93.0 n'ajoute **aucune migration SQL**.

Ne lancez pas `migrate:fresh`.

Les fonctions de récupération de mot de passe, vérification e-mail et sessions utilisent les structures déjà présentes dans la base existante.

## 3. Nettoyer les caches Laravel

Dans le terminal Laragon :

```bat
cd C:\laragon\www\coaster-world
php artisan optimize:clear
```

Puis effectuer **Ctrl + F5** dans le navigateur.

## 4. E-mails en local et en production

Le projet d'exemple utilise actuellement :

```env
MAIL_MAILER=log
```

En développement local, les liens de vérification et de récupération peuvent donc être écrits dans les logs Laravel au lieu d'être réellement envoyés.

Pour une mise en production, configurez un vrai mailer SMTP/API et vérifiez impérativement que `APP_URL` correspond à l'URL HTTPS publique du site, afin que les liens signés et de récupération utilisent le bon domaine.

## 5. Gestion des sessions

La liste détaillée des appareils et la fermeture individuelle des sessions utilisent le pilote :

```env
SESSION_DRIVER=database
```

Si un autre pilote est utilisé, le site continue de fonctionner mais l'interface indique que la gestion détaillée des sessions n'est pas disponible.

## 6. Scheduler recommandé

La v1.93 ajoute le nettoyage horaire Laravel des anciens jetons de réinitialisation :

```text
auth:clear-resets
```

Si le scheduler Coaster World est déjà exécuté comme prévu, aucune nouvelle tâche Windows n'est nécessaire.

## 7. Vérifications conseillées

Tester :

```text
http://coaster-world.test/login
http://coaster-world.test/register
http://coaster-world.test/forgot-password
http://coaster-world.test/account/security
```

Sur un compte de test :

1. changer le mot de passe ;
2. demander un lien de récupération ;
3. demander/ouvrir un lien de vérification e-mail ;
4. télécharger l'export JSON ;
5. vérifier la liste des sessions si `SESSION_DRIVER=database`.

Pour la suppression du compte, utilisez uniquement un **compte de test** si vous souhaitez valider le parcours complet : l'opération est conçue pour être irréversible.
