Files
sam e5e6f72f92
CD - Déploiement continu / deploy (push) Successful in 6m44s
CI - Intégration continue / quality-and-tests (push) Failing after 2m30s
Sécurisation, déploiement CI/CD Gitea et documentation INFCDAAL3
- CI/CD Gitea Actions: ci.yml (Pint + PHPUnit), deploy.yml (déploiement SSH)
- Suppression de l'ancien workflow GitHub cassé
- En-têtes de sécurité: ajout CSP et Permissions-Policy
- RGPD: droit à l'effacement (anonymisation du compte) + tests
- Correctifs: ForceHttps hors env testing, timestamps du modèle Utilisateur,
  suppression des migrations en doublon (migrate échouait sur base neuve)
- Qualité: formatage Laravel Pint sur l'ensemble du code
- Documentation dossier technique (docs/) + .docx + .pptx

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-06 11:09:34 +02:00

91 lines
3.4 KiB
PHP

<?php
namespace App\Http\Controllers;
use App\Models\Utilisateur;
use Illuminate\Http\Request;
use Illuminate\Support\Facades\Auth;
use Illuminate\Support\Facades\Hash;
class ProfileController extends Controller
{
// Afficher la page de paramètres du profil
public function settings()
{
/** @var Utilisateur $user */
$user = Auth::user();
return view('profile.settings', compact('user'));
}
// Mettre à jour le profil
public function update(Request $request)
{
/** @var Utilisateur $user */
$user = Auth::user();
$request->validate([
'Pseudo' => ['required', 'string', 'max:100', 'unique:utilisateurs,Pseudo,'.$user->ID_Utilisateur.',ID_Utilisateur'],
'Email' => ['required', 'string', 'email', 'max:255', 'unique:utilisateurs,Email,'.$user->ID_Utilisateur.',ID_Utilisateur'],
'MotDePasse_Actuel' => ['nullable', 'string'],
'MotDePasse_Nouveau' => ['nullable', 'string', 'min:8', 'confirmed'],
], [
'Pseudo.required' => 'Le pseudo est requis.',
'Pseudo.unique' => 'Ce pseudo est déjà utilisé.',
'Email.required' => 'L\'email est requis.',
'Email.email' => 'Veuillez entrer une adresse email valide.',
'Email.unique' => 'Cet email est déjà utilisé.',
'MotDePasse_Actuel.required_with' => 'Vous devez entrer votre mot de passe actuel pour le modifier.',
'MotDePasse_Nouveau.min' => 'Le mot de passe doit contenir au moins 8 caractères.',
'MotDePasse_Nouveau.confirmed' => 'Les mots de passe ne correspondent pas.',
]);
// Vérifier le mot de passe actuel si on veut le modifier
if ($request->filled('MotDePasse_Nouveau')) {
if (! Hash::check($request->MotDePasse_Actuel, $user->MotDePasse)) {
return back()->withErrors([
'MotDePasse_Actuel' => 'Le mot de passe actuel est incorrect.',
])->onlyInput('Email', 'Pseudo');
}
$user->MotDePasse = Hash::make($request->MotDePasse_Nouveau);
}
// Mettre à jour le pseudo et l'email
$user->Pseudo = $request->Pseudo;
$user->Email = $request->Email;
$user->save();
return back()->with('success', 'Votre profil a été mis à jour avec succès!');
}
// Supprimer / anonymiser son compte (droit à l'effacement RGPD)
public function destroy(Request $request)
{
/** @var Utilisateur $user */
$user = Auth::user();
// Vérification du mot de passe pour confirmer l'action sensible
$request->validate([
'MotDePasse_Confirmation' => ['required', 'string'],
], [
'MotDePasse_Confirmation.required' => 'Veuillez saisir votre mot de passe pour confirmer.',
]);
if (! Hash::check($request->MotDePasse_Confirmation, $user->MotDePasse)) {
return back()->withErrors([
'MotDePasse_Confirmation' => 'Mot de passe incorrect. Suppression annulée.',
]);
}
// Anonymisation des données personnelles, puis déconnexion sécurisée
$user->anonymiser();
Auth::logout();
$request->session()->invalidate();
$request->session()->regenerateToken();
return redirect()->route('home')
->with('success', 'Votre compte a été supprimé et vos données personnelles anonymisées.');
}
}