Sécurisation, déploiement CI/CD Gitea et documentation INFCDAAL3
- CI/CD Gitea Actions: ci.yml (Pint + PHPUnit), deploy.yml (déploiement SSH) - Suppression de l'ancien workflow GitHub cassé - En-têtes de sécurité: ajout CSP et Permissions-Policy - RGPD: droit à l'effacement (anonymisation du compte) + tests - Correctifs: ForceHttps hors env testing, timestamps du modèle Utilisateur, suppression des migrations en doublon (migrate échouait sur base neuve) - Qualité: formatage Laravel Pint sur l'ensemble du code - Documentation dossier technique (docs/) + .docx + .pptx Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
@@ -0,0 +1,50 @@
|
||||
name: CI - Intégration continue
|
||||
|
||||
# Intégration continue : à chaque push et chaque pull request, on vérifie
|
||||
# automatiquement la qualité du code (Laravel Pint) puis on exécute les tests
|
||||
# automatisés (PHPUnit). Un déploiement (voir deploy.yml) ne doit se faire que
|
||||
# si cette étape est au vert.
|
||||
|
||||
on:
|
||||
push:
|
||||
branches: [ master ]
|
||||
pull_request:
|
||||
branches: [ master ]
|
||||
|
||||
jobs:
|
||||
quality-and-tests:
|
||||
runs-on: ubuntu-latest
|
||||
|
||||
steps:
|
||||
- name: Récupération du code
|
||||
uses: actions/checkout@v4
|
||||
|
||||
- name: Installation de PHP 8.2
|
||||
uses: shivammathur/setup-php@v2
|
||||
with:
|
||||
php-version: '8.2'
|
||||
extensions: pdo_mysql, mbstring, exif, pcntl, bcmath, gd
|
||||
coverage: none
|
||||
|
||||
- name: Cache des dépendances Composer
|
||||
uses: actions/cache@v4
|
||||
with:
|
||||
path: vendor
|
||||
key: composer-${{ hashFiles('composer.lock') }}
|
||||
|
||||
- name: Installation des dépendances
|
||||
run: composer install --no-interaction --prefer-dist --optimize-autoloader
|
||||
|
||||
- name: Préparation de l'environnement de test
|
||||
run: |
|
||||
cp .env.example .env
|
||||
php artisan key:generate
|
||||
|
||||
- name: Vérification du style de code (Laravel Pint)
|
||||
run: vendor/bin/pint --test
|
||||
|
||||
- name: Exécution des tests automatisés (PHPUnit)
|
||||
env:
|
||||
DB_CONNECTION: sqlite
|
||||
DB_DATABASE: ':memory:'
|
||||
run: php artisan test
|
||||
@@ -0,0 +1,49 @@
|
||||
name: CD - Déploiement continu
|
||||
|
||||
# Déploiement continu : après un push sur master, une fois la CI passée,
|
||||
# on se connecte en SSH au serveur de production et on met à jour l'application
|
||||
# (git pull, rebuild des conteneurs, migrations, mise en cache).
|
||||
#
|
||||
# Secrets à définir dans Gitea (Settings > Actions > Secrets du dépôt) :
|
||||
# - SSH_HOST : IP ou domaine du serveur
|
||||
# - SSH_USER : utilisateur SSH
|
||||
# - SSH_PRIVATE_KEY : clé privée SSH autorisée sur le serveur
|
||||
# - SSH_PORT : port SSH (optionnel, 22 par défaut)
|
||||
|
||||
on:
|
||||
push:
|
||||
branches: [ master ]
|
||||
|
||||
jobs:
|
||||
deploy:
|
||||
runs-on: ubuntu-latest
|
||||
|
||||
steps:
|
||||
- name: Déploiement sur le serveur via SSH
|
||||
uses: appleboy/ssh-action@v1.2.0
|
||||
with:
|
||||
host: ${{ secrets.SSH_HOST }}
|
||||
username: ${{ secrets.SSH_USER }}
|
||||
key: ${{ secrets.SSH_PRIVATE_KEY }}
|
||||
port: ${{ secrets.SSH_PORT }}
|
||||
script: |
|
||||
set -e
|
||||
cd /home/sam/mon-app-laravel
|
||||
|
||||
# Récupération de la dernière version du code
|
||||
git pull origin master
|
||||
|
||||
# Reconstruction et redémarrage des conteneurs
|
||||
docker compose up -d --build
|
||||
|
||||
# Migrations de la base de données (sans interaction)
|
||||
docker exec laravel_php php artisan migrate --force
|
||||
|
||||
# Mise en cache de la configuration et des routes (performances en prod)
|
||||
docker exec laravel_php php artisan config:cache
|
||||
docker exec laravel_php php artisan route:cache
|
||||
docker exec laravel_php php artisan view:cache
|
||||
|
||||
# Correction des permissions sur les dossiers écrits par Laravel
|
||||
docker exec -u 0 laravel_php chown -R www-data:www-data \
|
||||
/var/www/storage /var/www/bootstrap/cache
|
||||
Reference in New Issue
Block a user