Retour aux projets / Ayi Premium
Web · -1Cofondateur & CTO
Ayi Premium
Plateforme foodtech e-commerce de commande et livraison d'attiéké premium par pré-commande groupée à Abidjan.

(01)À propos du projet
Ayi Premium est une startup foodtech que j'ai cofondée en tant que CTO, spécialisée dans la vente d'attiéké premium à Abidjan, Côte d'Ivoire. La plateforme gère des pré-commandes groupées avec un système multi-rôles (clients, ambassadeurs, livreurs, admins) et un système de tombola intégré. Je pilote l'ensemble de l'architecture technique, du développement à la production, en collaboration avec une équipe de développeurs.
(02)Fonctionnalités principales
- Système multi-rôles : Client (commandes), Ambassadeur (promotion + commissions), Livreur (gestion livraisons), Admin (validation paiements + gestion)
- Fenêtres de commande programmées : Cycles bi-hebdomadaires (Mardi et Samedi) avec gestion automatique des créneaux
- Système de parrainage ambassadeurs : 4 paliers (Starter 7% → Elite 12%), wallet virtuel, retraits Wave
- Commissions variables : Réductions clients de 3% à 10% selon le palier de l'ambassadeur parrain
- Système de tombola : Campagnes à durée limitée, tickets auto-générés, vendeurs et chefs de groupe avec commissions (500 FCFA/pack)
- Paiement Wave : Validation manuelle admin, preuves de paiement (ID transaction + screenshot), numéro Wave masqué (anti-scraping)
- Retraits : Seuil minimum 2 000 FCFA, traitement cible 48h, système de wallet séparé pour tombola
- Gestion stock et production : Lots de production (bonus productrice, marge réelle), réservé super_admin
- Dashboard admin : Validation paiements, gestion utilisateurs, déconnexion forcée, révocation sessions
- Rate limiting : Tentatives login limitées (5/15min par téléphone, 30/15min par IP), protection double-submit avec client_token UUID
- Authentification custom : bcryptjs + JWT cookie, table sessions avec révocation, pas de Supabase Auth (évite Twilio SMS)
- Architecture sécurité deux couches : RLS Supabase (périmètre) + Server Actions avec service_role (logique applicative)
- Système idempotent : Index uniques partiels pour éviter doublons (commandes, preuves paiement)
- Logs centralisés : Capture erreurs serveur via Vercel Runtime Logs avec sanitization clés sensibles
(03)Défis techniques relevés
- Architecture multi-rôles complexe : 4 rôles principaux + système tombola avec vendeurs/chefs de groupe, permissions granulaires
- Authentification custom : Implémentation complète sans Supabase Auth (bcryptjs + JWT + sessions révocables)
- Sécurité à deux couches : RLS Supabase + Server Actions avec requireRole(), audit de 94+ usages service_role
- Système de commissions multi-niveaux : Calcul sur subtotal avant réduction, carence 7 jours post-livraison, annulation si remboursement
- Gestion paiements manuels : Validation admin Wave, protection anti-scraping (numéro masqué), système de preuves avec rate-limiting
- Fenêtres de commande dynamiques : Auto-création fenêtres rolling (delivery +3j) si aucune ouverte, acceptation 24/7
- Système de tombola séparé : Wallet indépendant, commissions plates 500 FCFA/pack, tickets auto-générés via trigger DB
- Idempotence et anti-fraude : Client tokens UUID v4, index uniques partiels, logging sanitizé
- Performance Supabase free tier : Cold-start 16s après idle, connexion pooler uniquement (IPv4 direct ne résout pas)
- Tailwind v4 migration : @utility non-imbriquables dans @media, tokens CSS-first dans @theme, design tokens namespaced
- Mobile-first sur réseaux lents : 80%+ mobile, optimisation assets, design premium intemporel (or/crème/anthracite)
- Migrations atomiques : 22 migrations SQL avec tracking table _migrations, rollback automatique en cas d'échec
(04)Statistiques
22
Migrations SQL
15+
Tables DB
4
Rôles utilisateur
4
Paliers ambassadeurs
12%
Taux commission max
10+
Scripts automatisés
60+
Composants React
40+
Server Actions
(05)Galerie
(06)Et maintenant