Sécurisation, déploiement CI/CD Gitea et documentation INFCDAAL3
CD - Déploiement continu / deploy (push) Successful in 6m44s
CI - Intégration continue / quality-and-tests (push) Failing after 2m30s

- CI/CD Gitea Actions: ci.yml (Pint + PHPUnit), deploy.yml (déploiement SSH)
- Suppression de l'ancien workflow GitHub cassé
- En-têtes de sécurité: ajout CSP et Permissions-Policy
- RGPD: droit à l'effacement (anonymisation du compte) + tests
- Correctifs: ForceHttps hors env testing, timestamps du modèle Utilisateur,
  suppression des migrations en doublon (migrate échouait sur base neuve)
- Qualité: formatage Laravel Pint sur l'ensemble du code
- Documentation dossier technique (docs/) + .docx + .pptx

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
2026-07-06 11:09:34 +02:00
parent de45e62d20
commit e5e6f72f92
38 changed files with 756 additions and 291 deletions
+14 -7
View File
@@ -1,4 +1,8 @@
APP_NAME=Laravel
# --- Application ---
# En production : APP_ENV=production et APP_DEBUG=false (ne jamais exposer les
# traces d'erreur / la configuration au public). APP_KEY doit être généré via
# `php artisan key:generate` et rester secret (chiffrement des sessions/cookies).
APP_NAME="(RE)Sources Relationnelles"
APP_ENV=local
APP_KEY=
APP_DEBUG=true
@@ -20,15 +24,18 @@ LOG_STACK=single
LOG_DEPRECATIONS_CHANNEL=null
LOG_LEVEL=debug
DB_CONNECTION=sqlite
# DB_HOST=127.0.0.1
# DB_PORT=3306
# DB_DATABASE=laravel
# DB_USERNAME=root
# DB_PASSWORD=
# --- Base de données ---
# En production, utiliser MySQL/MariaDB (données ministérielles) plutôt que SQLite.
DB_CONNECTION=mysql
DB_HOST=127.0.0.1
DB_PORT=3306
DB_DATABASE=ressources_relationnel
DB_USERNAME=changeme
DB_PASSWORD=changeme
SESSION_DRIVER=database
SESSION_LIFETIME=120
# En production, passer à true pour chiffrer les données de session (RGPD).
SESSION_ENCRYPT=false
SESSION_PATH=/
SESSION_DOMAIN=null