Files
Ressources-relationnel/docs
sam 79c902cf32
CD - Déploiement continu / deploy (push) Successful in 3m10s
CI - Intégration continue / quality-and-tests (push) Failing after 2m31s
Corrige la CSP (autorise Tailwind CDN) + guide Gitea Actions
- SecurityHeaders: autorise cdn.tailwindcss.com dans script-src/style-src
  (sinon le style du site est bloqué en production)
- docs/05-mise-en-place-gitea-actions.md: guide d'installation du runner

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-06 11:18:40 +02:00
..

Dossier de rendu — Bloc INFCDAAL3

Déployer et sécuriser les applications informatiques Projet collaboratif : (RE)Sources Relationnelles

Ce dossier regroupe les documents techniques attendus pour le bloc INFCDAAL3. Il sert de base au document écrit de 15 à 20 pages demandé dans les consignes.

Sommaire

# Document Répond au critère de la grille
01 Plan de sécurisation Risques de sécurité, RGPD, chiffrement, prévention des risques
02 Plan de déploiement Environnement de déploiement, automatisation, intégration continue, étapes et ressources
03 Gestion des versions Outil de gestion des versions (Gitea / Git)
04 Gestion des évolutions Outil de gestion des demandes d'évolutions et des incidents

Correspondance avec la grille d'évaluation

  • Déploiement de l'application → doc 02 + fichiers Dockerfile, docker-compose.yml, nginx.conf, .gitea/workflows/
  • Maintenance (gestion des versions et des évolutions) → docs 03 et 04
  • Sécurité (risques, RGPD, bonnes pratiques, plan de sécurisation) → doc 01 + code (app/Http/Middleware/, tests, Laravel Pint)
  • Organisation / Prestation orale → non technique (support de soutenance ~10 slides)

Éléments techniques livrés dans le dépôt

Élément Emplacement Objectif
Intégration continue (qualité + tests) .gitea/workflows/ci.yml Automatiser Pint + PHPUnit à chaque push
Déploiement continu (SSH) .gitea/workflows/deploy.yml Automatiser la mise en production
Conteneurisation Dockerfile, docker-compose.yml Environnement reproductible
Serveur web / TLS nginx.conf Redirection HTTP→HTTPS, HTTPS
En-têtes de sécurité app/Http/Middleware/SecurityHeaders.php HSTS, CSP, X-Frame-Options, etc.
Forçage HTTPS app/Http/Middleware/ForceHttps.php Chiffrement du transport
Tests de sécurité tests/Feature/SecuriteTest.php Vérification automatisée
Qualité de code laravel/pint (dev) Standard PSR / style homogène