Sécurisation, déploiement CI/CD Gitea et documentation INFCDAAL3
CD - Déploiement continu / deploy (push) Successful in 6m44s
CI - Intégration continue / quality-and-tests (push) Failing after 2m30s

- CI/CD Gitea Actions: ci.yml (Pint + PHPUnit), deploy.yml (déploiement SSH)
- Suppression de l'ancien workflow GitHub cassé
- En-têtes de sécurité: ajout CSP et Permissions-Policy
- RGPD: droit à l'effacement (anonymisation du compte) + tests
- Correctifs: ForceHttps hors env testing, timestamps du modèle Utilisateur,
  suppression des migrations en doublon (migrate échouait sur base neuve)
- Qualité: formatage Laravel Pint sur l'ensemble du code
- Documentation dossier technique (docs/) + .docx + .pptx

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
2026-07-06 11:09:34 +02:00
parent de45e62d20
commit e5e6f72f92
38 changed files with 756 additions and 291 deletions
+4 -2
View File
@@ -9,8 +9,10 @@ class ForceHttps
{
public function handle(Request $request, Closure $next)
{
// En production, forcer HTTPS même si on arrive en HTTP
if (!app()->environment('local') && !$request->isSecure()) {
// En production, forcer HTTPS même si on arrive en HTTP.
// On exclut les environnements local et testing (pas de TLS, et
// la redirection casserait la suite de tests automatisés / CI).
if (! app()->environment(['local', 'testing']) && ! $request->isSecure()) {
return redirect(
str_replace('http://', 'https://', $request->url()),
308