Sécurisation, déploiement CI/CD Gitea et documentation INFCDAAL3
CD - Déploiement continu / deploy (push) Successful in 6m44s
CI - Intégration continue / quality-and-tests (push) Failing after 2m30s

- CI/CD Gitea Actions: ci.yml (Pint + PHPUnit), deploy.yml (déploiement SSH)
- Suppression de l'ancien workflow GitHub cassé
- En-têtes de sécurité: ajout CSP et Permissions-Policy
- RGPD: droit à l'effacement (anonymisation du compte) + tests
- Correctifs: ForceHttps hors env testing, timestamps du modèle Utilisateur,
  suppression des migrations en doublon (migrate échouait sur base neuve)
- Qualité: formatage Laravel Pint sur l'ensemble du code
- Documentation dossier technique (docs/) + .docx + .pptx

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
2026-07-06 11:09:34 +02:00
parent de45e62d20
commit e5e6f72f92
38 changed files with 756 additions and 291 deletions
+2 -1
View File
@@ -2,8 +2,8 @@
namespace App\Http\Controllers;
use App\Models\Utilisateur;
use App\Models\Role;
use App\Models\Utilisateur;
use Illuminate\Http\Request;
use Illuminate\Support\Facades\Auth;
use Illuminate\Support\Facades\Hash;
@@ -36,6 +36,7 @@ class LoginController extends Controller
if (Auth::attempt($loginCredentials)) {
$request->session()->regenerate();
return redirect()->route('home')->with('success', 'Connexion réussie!');
}
+34 -3
View File
@@ -14,6 +14,7 @@ class ProfileController extends Controller
{
/** @var Utilisateur $user */
$user = Auth::user();
return view('profile.settings', compact('user'));
}
@@ -24,8 +25,8 @@ class ProfileController extends Controller
$user = Auth::user();
$request->validate([
'Pseudo' => ['required', 'string', 'max:100', 'unique:utilisateurs,Pseudo,' . $user->ID_Utilisateur . ',ID_Utilisateur'],
'Email' => ['required', 'string', 'email', 'max:255', 'unique:utilisateurs,Email,' . $user->ID_Utilisateur . ',ID_Utilisateur'],
'Pseudo' => ['required', 'string', 'max:100', 'unique:utilisateurs,Pseudo,'.$user->ID_Utilisateur.',ID_Utilisateur'],
'Email' => ['required', 'string', 'email', 'max:255', 'unique:utilisateurs,Email,'.$user->ID_Utilisateur.',ID_Utilisateur'],
'MotDePasse_Actuel' => ['nullable', 'string'],
'MotDePasse_Nouveau' => ['nullable', 'string', 'min:8', 'confirmed'],
], [
@@ -41,7 +42,7 @@ class ProfileController extends Controller
// Vérifier le mot de passe actuel si on veut le modifier
if ($request->filled('MotDePasse_Nouveau')) {
if (!Hash::check($request->MotDePasse_Actuel, $user->MotDePasse)) {
if (! Hash::check($request->MotDePasse_Actuel, $user->MotDePasse)) {
return back()->withErrors([
'MotDePasse_Actuel' => 'Le mot de passe actuel est incorrect.',
])->onlyInput('Email', 'Pseudo');
@@ -56,4 +57,34 @@ class ProfileController extends Controller
return back()->with('success', 'Votre profil a été mis à jour avec succès!');
}
// Supprimer / anonymiser son compte (droit à l'effacement RGPD)
public function destroy(Request $request)
{
/** @var Utilisateur $user */
$user = Auth::user();
// Vérification du mot de passe pour confirmer l'action sensible
$request->validate([
'MotDePasse_Confirmation' => ['required', 'string'],
], [
'MotDePasse_Confirmation.required' => 'Veuillez saisir votre mot de passe pour confirmer.',
]);
if (! Hash::check($request->MotDePasse_Confirmation, $user->MotDePasse)) {
return back()->withErrors([
'MotDePasse_Confirmation' => 'Mot de passe incorrect. Suppression annulée.',
]);
}
// Anonymisation des données personnelles, puis déconnexion sécurisée
$user->anonymiser();
Auth::logout();
$request->session()->invalidate();
$request->session()->regenerateToken();
return redirect()->route('home')
->with('success', 'Votre compte a été supprimé et vos données personnelles anonymisées.');
}
}
+4 -2
View File
@@ -9,8 +9,10 @@ class ForceHttps
{
public function handle(Request $request, Closure $next)
{
// En production, forcer HTTPS même si on arrive en HTTP
if (!app()->environment('local') && !$request->isSecure()) {
// En production, forcer HTTPS même si on arrive en HTTP.
// On exclut les environnements local et testing (pas de TLS, et
// la redirection casserait la suite de tests automatisés / CI).
if (! app()->environment(['local', 'testing']) && ! $request->isSecure()) {
return redirect(
str_replace('http://', 'https://', $request->url()),
308
+29 -1
View File
@@ -15,13 +15,41 @@ class SecurityHeaders
{
$response = $next($request);
// Ajouter les headers de sécurité
// --- En-têtes de sécurité HTTP (défense en profondeur) ---
// Force le navigateur à n'utiliser que HTTPS pendant 1 an (protection contre le SSL stripping).
$response->headers->set('Strict-Transport-Security', 'max-age=31536000; includeSubDomains', true);
// Empêche le navigateur de "deviner" le type MIME d'une ressource (protection contre le MIME sniffing).
$response->headers->set('X-Content-Type-Options', 'nosniff', true);
// Interdit l'affichage du site dans une iframe externe (protection contre le clickjacking).
$response->headers->set('X-Frame-Options', 'SAMEORIGIN', true);
// Ancienne protection XSS des navigateurs (conservée pour les navigateurs anciens).
$response->headers->set('X-XSS-Protection', '1; mode=block', true);
// Limite les informations de provenance envoyées aux sites tiers.
$response->headers->set('Referrer-Policy', 'strict-origin-when-cross-origin', true);
// Désactive des API sensibles du navigateur non utilisées par l'application (RGPD / vie privée).
$response->headers->set('Permissions-Policy', 'geolocation=(), microphone=(), camera=(), payment=()', true);
// Content-Security-Policy : réduit fortement le risque d'injection de scripts (XSS).
// Politique volontairement compatible avec Laravel/Vite (styles et scripts inline autorisés).
// Pour durcir davantage, remplacer 'unsafe-inline' par un système de nonce.
$response->headers->set('Content-Security-Policy', implode('; ', [
"default-src 'self'",
"script-src 'self' 'unsafe-inline'",
"style-src 'self' 'unsafe-inline'",
"img-src 'self' data: https:",
"font-src 'self' data:",
"connect-src 'self'",
"object-src 'none'",
"base-uri 'self'",
"frame-ancestors 'self'",
]), true);
return $response;
}
}
+3
View File
@@ -7,8 +7,11 @@ use Illuminate\Database\Eloquent\Model;
class Activite extends Model
{
protected $primaryKey = 'ID_Instance';
protected $table = 'activites';
public $incrementing = true;
public $timestamps = false;
protected $fillable = [
+3
View File
@@ -7,8 +7,11 @@ use Illuminate\Database\Eloquent\Model;
class ActiviteMessage extends Model
{
protected $primaryKey = 'ID_Message';
protected $table = 'activite_messages';
public $incrementing = true;
public $timestamps = false;
protected $fillable = [
+2
View File
@@ -7,7 +7,9 @@ use Illuminate\Database\Eloquent\Model;
class Categorie extends Model
{
public $timestamps = false;
protected $primaryKey = 'ID_Categorie';
protected $table = 'categories';
protected $fillable = [
+3 -1
View File
@@ -7,7 +7,9 @@ use Illuminate\Database\Eloquent\Model;
class Commentaire extends Model
{
protected $primaryKey = 'ID_Commentaire';
protected $table = 'commentaires';
public $incrementing = true;
protected $fillable = [
@@ -42,4 +44,4 @@ class Commentaire extends Model
{
return $this->belongsTo(Commentaire::class, 'ID_Parent_Commentaire', 'ID_Commentaire');
}
}
}
+3 -1
View File
@@ -7,7 +7,9 @@ use Illuminate\Database\Eloquent\Model;
class Ressource extends Model
{
protected $primaryKey = 'ID_Ressource';
protected $table = 'ressources';
public $incrementing = true;
protected $fillable = [
@@ -59,4 +61,4 @@ class Ressource extends Model
{
return $this->hasMany(Utilisateur_Progression::class, 'ID_Ressource', 'ID_Ressource');
}
}
}
+2
View File
@@ -7,7 +7,9 @@ use Illuminate\Database\Eloquent\Model;
class Role extends Model
{
public $timestamps = false;
protected $primaryKey = 'ID_Role';
protected $table = 'roles';
protected $fillable = [
+2
View File
@@ -7,7 +7,9 @@ use Illuminate\Database\Eloquent\Model;
class TypeRessource extends Model
{
public $timestamps = false;
protected $primaryKey = 'ID_Type_Ressource';
protected $table = 'type_ressources';
protected $fillable = [
+26 -3
View File
@@ -4,6 +4,7 @@ namespace App\Models;
use Illuminate\Foundation\Auth\User as Authenticatable;
use Illuminate\Notifications\Notifiable;
use Illuminate\Support\Carbon;
/**
* @property int $ID_Utilisateur
@@ -12,7 +13,7 @@ use Illuminate\Notifications\Notifiable;
* @property string $Pseudo
* @property string $Statut
* @property int $ID_Role
* @property \Illuminate\Support\Carbon $DateInscription
* @property Carbon $DateInscription
*/
class Utilisateur extends Authenticatable
{
@@ -20,10 +21,15 @@ class Utilisateur extends Authenticatable
// Nom de la table
protected $table = 'utilisateurs';
// La table utilise DateInscription et non created_at/updated_at
public $timestamps = false;
// Clé primaire personnalisée
protected $primaryKey = 'ID_Utilisateur';
public $incrementing = true;
protected $keyType = 'int';
// Colonnes modifiables (Mass Assignment)
@@ -88,4 +94,21 @@ class Utilisateur extends Authenticatable
{
return $this->hasMany(Utilisateur_Progression::class, 'ID_Utilisateur', 'ID_Utilisateur');
}
}
/**
* Anonymise le compte (droit à l'effacement RGPD).
*
* Les données personnelles identifiantes (e-mail, pseudo, mot de passe)
* sont remplacées par des valeurs neutres et non réversibles, tandis que
* les contributions liées (ressources, commentaires) restent en base sous
* une forme anonyme afin de préserver l'intégrité référentielle.
*/
public function anonymiser(): void
{
$this->Email = 'anonyme_'.$this->ID_Utilisateur.'@anonymise.local';
$this->Pseudo = 'Utilisateur supprimé';
$this->MotDePasse = bin2hex(random_bytes(32)); // mot de passe non utilisable
$this->Statut = 'Inactif'; // compte désactivé (valeur de l'enum Statut)
$this->save();
}
}
+2
View File
@@ -7,7 +7,9 @@ use Illuminate\Database\Eloquent\Model;
class Utilisateur_Progression extends Model
{
protected $table = 'utilisateur_progressions';
public $timestamps = false;
public $incrementing = false;
protected $primaryKey = ['ID_Utilisateur', 'ID_Ressource'];
+2 -3
View File
@@ -2,9 +2,8 @@
namespace App\Providers;
use Illuminate\Support\ServiceProvider;
use Illuminate\Support\Facades\URL;
use Symfony\Component\HttpFoundation\Request as SymfonyRequest;
use Illuminate\Support\ServiceProvider;
class AppServiceProvider extends ServiceProvider
{
@@ -21,7 +20,7 @@ class AppServiceProvider extends ServiceProvider
*/
public function boot(): void
{
if (!app()->environment('local')) {
if (! app()->environment('local')) {
URL::forceScheme('https');
}
// ForceHttps middleware se charge de forcer HTTPS