BEN/
Retour aux projets / Ayi Premium
Web · -1Cofondateur & CTO

Ayi Premium

Plateforme foodtech e-commerce de commande et livraison d'attiéké premium par pré-commande groupée à Abidjan.

Hero — Ayi Premium
(01)À propos du projet

Ayi Premium est une startup foodtech que j'ai cofondée en tant que CTO, spécialisée dans la vente d'attiéké premium à Abidjan, Côte d'Ivoire. La plateforme gère des pré-commandes groupées avec un système multi-rôles (clients, ambassadeurs, livreurs, admins) et un système de tombola intégré. Je pilote l'ensemble de l'architecture technique, du développement à la production, en collaboration avec une équipe de développeurs.

(02)Fonctionnalités principales
  • Système multi-rôles : Client (commandes), Ambassadeur (promotion + commissions), Livreur (gestion livraisons), Admin (validation paiements + gestion)
  • Fenêtres de commande programmées : Cycles bi-hebdomadaires (Mardi et Samedi) avec gestion automatique des créneaux
  • Système de parrainage ambassadeurs : 4 paliers (Starter 7% → Elite 12%), wallet virtuel, retraits Wave
  • Commissions variables : Réductions clients de 3% à 10% selon le palier de l'ambassadeur parrain
  • Système de tombola : Campagnes à durée limitée, tickets auto-générés, vendeurs et chefs de groupe avec commissions (500 FCFA/pack)
  • Paiement Wave : Validation manuelle admin, preuves de paiement (ID transaction + screenshot), numéro Wave masqué (anti-scraping)
  • Retraits : Seuil minimum 2 000 FCFA, traitement cible 48h, système de wallet séparé pour tombola
  • Gestion stock et production : Lots de production (bonus productrice, marge réelle), réservé super_admin
  • Dashboard admin : Validation paiements, gestion utilisateurs, déconnexion forcée, révocation sessions
  • Rate limiting : Tentatives login limitées (5/15min par téléphone, 30/15min par IP), protection double-submit avec client_token UUID
  • Authentification custom : bcryptjs + JWT cookie, table sessions avec révocation, pas de Supabase Auth (évite Twilio SMS)
  • Architecture sécurité deux couches : RLS Supabase (périmètre) + Server Actions avec service_role (logique applicative)
  • Système idempotent : Index uniques partiels pour éviter doublons (commandes, preuves paiement)
  • Logs centralisés : Capture erreurs serveur via Vercel Runtime Logs avec sanitization clés sensibles
(03)Défis techniques relevés
  • Architecture multi-rôles complexe : 4 rôles principaux + système tombola avec vendeurs/chefs de groupe, permissions granulaires
  • Authentification custom : Implémentation complète sans Supabase Auth (bcryptjs + JWT + sessions révocables)
  • Sécurité à deux couches : RLS Supabase + Server Actions avec requireRole(), audit de 94+ usages service_role
  • Système de commissions multi-niveaux : Calcul sur subtotal avant réduction, carence 7 jours post-livraison, annulation si remboursement
  • Gestion paiements manuels : Validation admin Wave, protection anti-scraping (numéro masqué), système de preuves avec rate-limiting
  • Fenêtres de commande dynamiques : Auto-création fenêtres rolling (delivery +3j) si aucune ouverte, acceptation 24/7
  • Système de tombola séparé : Wallet indépendant, commissions plates 500 FCFA/pack, tickets auto-générés via trigger DB
  • Idempotence et anti-fraude : Client tokens UUID v4, index uniques partiels, logging sanitizé
  • Performance Supabase free tier : Cold-start 16s après idle, connexion pooler uniquement (IPv4 direct ne résout pas)
  • Tailwind v4 migration : @utility non-imbriquables dans @media, tokens CSS-first dans @theme, design tokens namespaced
  • Mobile-first sur réseaux lents : 80%+ mobile, optimisation assets, design premium intemporel (or/crème/anthracite)
  • Migrations atomiques : 22 migrations SQL avec tracking table _migrations, rollback automatique en cas d'échec
(04)Statistiques
22
Migrations SQL
15+
Tables DB
4
Rôles utilisateur
4
Paliers ambassadeurs
12%
Taux commission max
10+
Scripts automatisés
60+
Composants React
40+
Server Actions
(05)Galerie
(06)Et maintenant

Intéressé par ce projet ?