# Rapport de tests — connecteur Spirit’Go / La MDE

## Périmètre

- Spirit’Go 2.1.0
- MDE-Agenda Simple 2.2.0
- Contrat REST MDE Sync 1.0

## Contrôles réussis

1. Actions La MDE présentes uniquement dans le rendu de l’administration Spirit’Go.
2. PUT idempotent indexé par `spiritgo_id`.
3. DELETE limité aux événements `source=spiritgo`.
4. Signature HMAC-SHA256 identique des deux côtés.
5. Fenêtre temporelle de cinq minutes.
6. Nonce anti-rejeu conservé dix minutes.
7. Secret limité à un format aléatoire de 32 à 128 caractères.
8. Copie d’image HTTPS via `media_handle_sideload`.
9. Conservation de `spiritgo_id`, `spiritgo_url`, `synced_at` et `source`.
10. Conservation de `pinned` et `mini_pinned` pendant les mises à jour.
11. Repli du bouton vers la page Spirit’Go sans réservation configurée.
12. Aucun PDO, MySQL ou accès à la base Spirit’Go dans le plugin.
13. Événements WordPress manuels exclus des PUT et DELETE Spirit’Go.
14. Accolades PHP équilibrées dans les quatre fichiers modifiés.

## Tests à réaliser après configuration sur un environnement WordPress

- PUT de création avec image.
- Second PUT sur le même `spiritgo_id`.
- Modification des deux épingles dans WordPress, puis nouveau PUT.
- DELETE deux fois de suite.
- Signature incorrecte, horodatage expiré et nonce rejoué.
- URL d’image non HTTPS et image distante indisponible.

Aucune migration SQL n’est requise.

