Sécurisation, déploiement CI/CD Gitea et documentation INFCDAAL3
- CI/CD Gitea Actions: ci.yml (Pint + PHPUnit), deploy.yml (déploiement SSH) - Suppression de l'ancien workflow GitHub cassé - En-têtes de sécurité: ajout CSP et Permissions-Policy - RGPD: droit à l'effacement (anonymisation du compte) + tests - Correctifs: ForceHttps hors env testing, timestamps du modèle Utilisateur, suppression des migrations en doublon (migrate échouait sur base neuve) - Qualité: formatage Laravel Pint sur l'ensemble du code - Documentation dossier technique (docs/) + .docx + .pptx Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
@@ -0,0 +1,36 @@
|
||||
# Dossier de rendu — Bloc INFCDAAL3
|
||||
|
||||
**Déployer et sécuriser les applications informatiques**
|
||||
Projet collaboratif : **(RE)Sources Relationnelles**
|
||||
|
||||
Ce dossier regroupe les documents techniques attendus pour le bloc INFCDAAL3.
|
||||
Il sert de base au **document écrit de 15 à 20 pages** demandé dans les consignes.
|
||||
|
||||
## Sommaire
|
||||
|
||||
| # | Document | Répond au critère de la grille |
|
||||
|---|----------|--------------------------------|
|
||||
| 01 | [Plan de sécurisation](01-plan-de-securisation.md) | Risques de sécurité, RGPD, chiffrement, prévention des risques |
|
||||
| 02 | [Plan de déploiement](02-plan-de-deploiement.md) | Environnement de déploiement, automatisation, intégration continue, étapes et ressources |
|
||||
| 03 | [Gestion des versions](03-gestion-des-versions.md) | Outil de gestion des versions (Gitea / Git) |
|
||||
| 04 | [Gestion des évolutions](04-gestion-des-evolutions.md) | Outil de gestion des demandes d'évolutions et des incidents |
|
||||
|
||||
## Correspondance avec la grille d'évaluation
|
||||
|
||||
- **Déploiement de l'application** → doc 02 + fichiers `Dockerfile`, `docker-compose.yml`, `nginx.conf`, `.gitea/workflows/`
|
||||
- **Maintenance** (gestion des versions et des évolutions) → docs 03 et 04
|
||||
- **Sécurité** (risques, RGPD, bonnes pratiques, plan de sécurisation) → doc 01 + code (`app/Http/Middleware/`, tests, Laravel Pint)
|
||||
- **Organisation / Prestation orale** → non technique (support de soutenance ~10 slides)
|
||||
|
||||
## Éléments techniques livrés dans le dépôt
|
||||
|
||||
| Élément | Emplacement | Objectif |
|
||||
|---------|-------------|----------|
|
||||
| Intégration continue (qualité + tests) | `.gitea/workflows/ci.yml` | Automatiser Pint + PHPUnit à chaque push |
|
||||
| Déploiement continu (SSH) | `.gitea/workflows/deploy.yml` | Automatiser la mise en production |
|
||||
| Conteneurisation | `Dockerfile`, `docker-compose.yml` | Environnement reproductible |
|
||||
| Serveur web / TLS | `nginx.conf` | Redirection HTTP→HTTPS, HTTPS |
|
||||
| En-têtes de sécurité | `app/Http/Middleware/SecurityHeaders.php` | HSTS, CSP, X-Frame-Options, etc. |
|
||||
| Forçage HTTPS | `app/Http/Middleware/ForceHttps.php` | Chiffrement du transport |
|
||||
| Tests de sécurité | `tests/Feature/SecuriteTest.php` | Vérification automatisée |
|
||||
| Qualité de code | `laravel/pint` (dev) | Standard PSR / style homogène |
|
||||
Reference in New Issue
Block a user