Sécurisation, déploiement CI/CD Gitea et documentation INFCDAAL3
- CI/CD Gitea Actions: ci.yml (Pint + PHPUnit), deploy.yml (déploiement SSH) - Suppression de l'ancien workflow GitHub cassé - En-têtes de sécurité: ajout CSP et Permissions-Policy - RGPD: droit à l'effacement (anonymisation du compte) + tests - Correctifs: ForceHttps hors env testing, timestamps du modèle Utilisateur, suppression des migrations en doublon (migrate échouait sur base neuve) - Qualité: formatage Laravel Pint sur l'ensemble du code - Documentation dossier technique (docs/) + .docx + .pptx Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
@@ -7,8 +7,11 @@ use Illuminate\Database\Eloquent\Model;
|
||||
class Activite extends Model
|
||||
{
|
||||
protected $primaryKey = 'ID_Instance';
|
||||
|
||||
protected $table = 'activites';
|
||||
|
||||
public $incrementing = true;
|
||||
|
||||
public $timestamps = false;
|
||||
|
||||
protected $fillable = [
|
||||
|
||||
@@ -7,8 +7,11 @@ use Illuminate\Database\Eloquent\Model;
|
||||
class ActiviteMessage extends Model
|
||||
{
|
||||
protected $primaryKey = 'ID_Message';
|
||||
|
||||
protected $table = 'activite_messages';
|
||||
|
||||
public $incrementing = true;
|
||||
|
||||
public $timestamps = false;
|
||||
|
||||
protected $fillable = [
|
||||
|
||||
@@ -7,7 +7,9 @@ use Illuminate\Database\Eloquent\Model;
|
||||
class Categorie extends Model
|
||||
{
|
||||
public $timestamps = false;
|
||||
|
||||
protected $primaryKey = 'ID_Categorie';
|
||||
|
||||
protected $table = 'categories';
|
||||
|
||||
protected $fillable = [
|
||||
|
||||
@@ -7,7 +7,9 @@ use Illuminate\Database\Eloquent\Model;
|
||||
class Commentaire extends Model
|
||||
{
|
||||
protected $primaryKey = 'ID_Commentaire';
|
||||
|
||||
protected $table = 'commentaires';
|
||||
|
||||
public $incrementing = true;
|
||||
|
||||
protected $fillable = [
|
||||
@@ -42,4 +44,4 @@ class Commentaire extends Model
|
||||
{
|
||||
return $this->belongsTo(Commentaire::class, 'ID_Parent_Commentaire', 'ID_Commentaire');
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
@@ -7,7 +7,9 @@ use Illuminate\Database\Eloquent\Model;
|
||||
class Ressource extends Model
|
||||
{
|
||||
protected $primaryKey = 'ID_Ressource';
|
||||
|
||||
protected $table = 'ressources';
|
||||
|
||||
public $incrementing = true;
|
||||
|
||||
protected $fillable = [
|
||||
@@ -59,4 +61,4 @@ class Ressource extends Model
|
||||
{
|
||||
return $this->hasMany(Utilisateur_Progression::class, 'ID_Ressource', 'ID_Ressource');
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
@@ -7,7 +7,9 @@ use Illuminate\Database\Eloquent\Model;
|
||||
class Role extends Model
|
||||
{
|
||||
public $timestamps = false;
|
||||
|
||||
protected $primaryKey = 'ID_Role';
|
||||
|
||||
protected $table = 'roles';
|
||||
|
||||
protected $fillable = [
|
||||
|
||||
@@ -7,7 +7,9 @@ use Illuminate\Database\Eloquent\Model;
|
||||
class TypeRessource extends Model
|
||||
{
|
||||
public $timestamps = false;
|
||||
|
||||
protected $primaryKey = 'ID_Type_Ressource';
|
||||
|
||||
protected $table = 'type_ressources';
|
||||
|
||||
protected $fillable = [
|
||||
|
||||
@@ -4,6 +4,7 @@ namespace App\Models;
|
||||
|
||||
use Illuminate\Foundation\Auth\User as Authenticatable;
|
||||
use Illuminate\Notifications\Notifiable;
|
||||
use Illuminate\Support\Carbon;
|
||||
|
||||
/**
|
||||
* @property int $ID_Utilisateur
|
||||
@@ -12,7 +13,7 @@ use Illuminate\Notifications\Notifiable;
|
||||
* @property string $Pseudo
|
||||
* @property string $Statut
|
||||
* @property int $ID_Role
|
||||
* @property \Illuminate\Support\Carbon $DateInscription
|
||||
* @property Carbon $DateInscription
|
||||
*/
|
||||
class Utilisateur extends Authenticatable
|
||||
{
|
||||
@@ -20,10 +21,15 @@ class Utilisateur extends Authenticatable
|
||||
|
||||
// Nom de la table
|
||||
protected $table = 'utilisateurs';
|
||||
|
||||
|
||||
// La table utilise DateInscription et non created_at/updated_at
|
||||
public $timestamps = false;
|
||||
|
||||
// Clé primaire personnalisée
|
||||
protected $primaryKey = 'ID_Utilisateur';
|
||||
|
||||
public $incrementing = true;
|
||||
|
||||
protected $keyType = 'int';
|
||||
|
||||
// Colonnes modifiables (Mass Assignment)
|
||||
@@ -88,4 +94,21 @@ class Utilisateur extends Authenticatable
|
||||
{
|
||||
return $this->hasMany(Utilisateur_Progression::class, 'ID_Utilisateur', 'ID_Utilisateur');
|
||||
}
|
||||
}
|
||||
|
||||
/**
|
||||
* Anonymise le compte (droit à l'effacement RGPD).
|
||||
*
|
||||
* Les données personnelles identifiantes (e-mail, pseudo, mot de passe)
|
||||
* sont remplacées par des valeurs neutres et non réversibles, tandis que
|
||||
* les contributions liées (ressources, commentaires) restent en base sous
|
||||
* une forme anonyme afin de préserver l'intégrité référentielle.
|
||||
*/
|
||||
public function anonymiser(): void
|
||||
{
|
||||
$this->Email = 'anonyme_'.$this->ID_Utilisateur.'@anonymise.local';
|
||||
$this->Pseudo = 'Utilisateur supprimé';
|
||||
$this->MotDePasse = bin2hex(random_bytes(32)); // mot de passe non utilisable
|
||||
$this->Statut = 'Inactif'; // compte désactivé (valeur de l'enum Statut)
|
||||
$this->save();
|
||||
}
|
||||
}
|
||||
|
||||
@@ -7,7 +7,9 @@ use Illuminate\Database\Eloquent\Model;
|
||||
class Utilisateur_Progression extends Model
|
||||
{
|
||||
protected $table = 'utilisateur_progressions';
|
||||
|
||||
public $timestamps = false;
|
||||
|
||||
public $incrementing = false;
|
||||
|
||||
protected $primaryKey = ['ID_Utilisateur', 'ID_Ressource'];
|
||||
|
||||
Reference in New Issue
Block a user