Sécurisation, déploiement CI/CD Gitea et documentation INFCDAAL3
CD - Déploiement continu / deploy (push) Successful in 6m44s
CI - Intégration continue / quality-and-tests (push) Failing after 2m30s

- CI/CD Gitea Actions: ci.yml (Pint + PHPUnit), deploy.yml (déploiement SSH)
- Suppression de l'ancien workflow GitHub cassé
- En-têtes de sécurité: ajout CSP et Permissions-Policy
- RGPD: droit à l'effacement (anonymisation du compte) + tests
- Correctifs: ForceHttps hors env testing, timestamps du modèle Utilisateur,
  suppression des migrations en doublon (migrate échouait sur base neuve)
- Qualité: formatage Laravel Pint sur l'ensemble du code
- Documentation dossier technique (docs/) + .docx + .pptx

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
2026-07-06 11:09:34 +02:00
parent de45e62d20
commit e5e6f72f92
38 changed files with 756 additions and 291 deletions
+36
View File
@@ -0,0 +1,36 @@
# Dossier de rendu — Bloc INFCDAAL3
**Déployer et sécuriser les applications informatiques**
Projet collaboratif : **(RE)Sources Relationnelles**
Ce dossier regroupe les documents techniques attendus pour le bloc INFCDAAL3.
Il sert de base au **document écrit de 15 à 20 pages** demandé dans les consignes.
## Sommaire
| # | Document | Répond au critère de la grille |
|---|----------|--------------------------------|
| 01 | [Plan de sécurisation](01-plan-de-securisation.md) | Risques de sécurité, RGPD, chiffrement, prévention des risques |
| 02 | [Plan de déploiement](02-plan-de-deploiement.md) | Environnement de déploiement, automatisation, intégration continue, étapes et ressources |
| 03 | [Gestion des versions](03-gestion-des-versions.md) | Outil de gestion des versions (Gitea / Git) |
| 04 | [Gestion des évolutions](04-gestion-des-evolutions.md) | Outil de gestion des demandes d'évolutions et des incidents |
## Correspondance avec la grille d'évaluation
- **Déploiement de l'application** → doc 02 + fichiers `Dockerfile`, `docker-compose.yml`, `nginx.conf`, `.gitea/workflows/`
- **Maintenance** (gestion des versions et des évolutions) → docs 03 et 04
- **Sécurité** (risques, RGPD, bonnes pratiques, plan de sécurisation) → doc 01 + code (`app/Http/Middleware/`, tests, Laravel Pint)
- **Organisation / Prestation orale** → non technique (support de soutenance ~10 slides)
## Éléments techniques livrés dans le dépôt
| Élément | Emplacement | Objectif |
|---------|-------------|----------|
| Intégration continue (qualité + tests) | `.gitea/workflows/ci.yml` | Automatiser Pint + PHPUnit à chaque push |
| Déploiement continu (SSH) | `.gitea/workflows/deploy.yml` | Automatiser la mise en production |
| Conteneurisation | `Dockerfile`, `docker-compose.yml` | Environnement reproductible |
| Serveur web / TLS | `nginx.conf` | Redirection HTTP→HTTPS, HTTPS |
| En-têtes de sécurité | `app/Http/Middleware/SecurityHeaders.php` | HSTS, CSP, X-Frame-Options, etc. |
| Forçage HTTPS | `app/Http/Middleware/ForceHttps.php` | Chiffrement du transport |
| Tests de sécurité | `tests/Feature/SecuriteTest.php` | Vérification automatisée |
| Qualité de code | `laravel/pint` (dev) | Standard PSR / style homogène |