feat: ajout de la configuration SonarQube pour l'analyse de qualité du code et mise à jour de la CI
This commit is contained in:
+31
-6
@@ -15,16 +15,28 @@ jobs:
|
||||
quality-and-tests:
|
||||
runs-on: ubuntu-latest
|
||||
|
||||
# Jetons SonarQube, définis dans les secrets du dépôt Gitea.
|
||||
# Exposés au niveau du job pour pouvoir conditionner l'étape d'analyse
|
||||
# (elle ne s'exécute que si un jeton est configuré).
|
||||
env:
|
||||
SONAR_TOKEN: ${{ secrets.SONAR_TOKEN }}
|
||||
SONAR_HOST_URL: ${{ secrets.SONAR_HOST_URL }}
|
||||
|
||||
steps:
|
||||
- name: Récupération du code
|
||||
uses: actions/checkout@v4
|
||||
with:
|
||||
# Historique complet : SonarQube en a besoin pour dater le code
|
||||
# et calculer correctement le "nouveau code".
|
||||
fetch-depth: 0
|
||||
|
||||
- name: Installation de PHP 8.2
|
||||
uses: shivammathur/setup-php@v2
|
||||
with:
|
||||
php-version: '8.2'
|
||||
extensions: pdo_mysql, pdo_sqlite, sqlite3, mbstring, exif, pcntl, bcmath, gd
|
||||
coverage: none
|
||||
# pcov : moteur de couverture rapide, requis pour le rapport SonarQube.
|
||||
coverage: pcov
|
||||
|
||||
- name: Cache des dépendances Composer
|
||||
uses: actions/cache@v4
|
||||
@@ -46,8 +58,21 @@ jobs:
|
||||
- name: Analyse statique (Larastan / PHPStan)
|
||||
run: vendor/bin/phpstan analyse --configuration=phpstan.neon --memory-limit=512M --no-progress
|
||||
|
||||
- name: Exécution des tests automatisés (PHPUnit)
|
||||
env:
|
||||
DB_CONNECTION: sqlite
|
||||
DB_DATABASE: ':memory:'
|
||||
run: php artisan test
|
||||
- name: Exécution des tests + couverture (PHPUnit)
|
||||
# phpunit.xml définit déjà l'environnement de test (sqlite en mémoire).
|
||||
# On génère le rapport de couverture (clover) et le rapport de tests
|
||||
# (junit) consommés ensuite par SonarQube.
|
||||
run: |
|
||||
mkdir -p coverage
|
||||
vendor/bin/phpunit \
|
||||
--coverage-clover=coverage/clover.xml \
|
||||
--log-junit=coverage/junit.xml
|
||||
|
||||
- name: Analyse SonarQube
|
||||
# Ne s'exécute que si le secret SONAR_TOKEN est configuré dans Gitea,
|
||||
# sinon l'étape est ignorée (la CI reste verte tant que le serveur
|
||||
# SonarQube n'est pas branché).
|
||||
if: ${{ env.SONAR_TOKEN != '' }}
|
||||
uses: sonarsource/sonarqube-scan-action@v5
|
||||
# Le scanner lit sonar-project.properties et utilise SONAR_HOST_URL /
|
||||
# SONAR_TOKEN exposés au niveau du job.
|
||||
|
||||
Reference in New Issue
Block a user