e5e6f72f92
- CI/CD Gitea Actions: ci.yml (Pint + PHPUnit), deploy.yml (déploiement SSH) - Suppression de l'ancien workflow GitHub cassé - En-têtes de sécurité: ajout CSP et Permissions-Policy - RGPD: droit à l'effacement (anonymisation du compte) + tests - Correctifs: ForceHttps hors env testing, timestamps du modèle Utilisateur, suppression des migrations en doublon (migrate échouait sur base neuve) - Qualité: formatage Laravel Pint sur l'ensemble du code - Documentation dossier technique (docs/) + .docx + .pptx Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
37 lines
2.2 KiB
Markdown
37 lines
2.2 KiB
Markdown
# Dossier de rendu — Bloc INFCDAAL3
|
|
|
|
**Déployer et sécuriser les applications informatiques**
|
|
Projet collaboratif : **(RE)Sources Relationnelles**
|
|
|
|
Ce dossier regroupe les documents techniques attendus pour le bloc INFCDAAL3.
|
|
Il sert de base au **document écrit de 15 à 20 pages** demandé dans les consignes.
|
|
|
|
## Sommaire
|
|
|
|
| # | Document | Répond au critère de la grille |
|
|
|---|----------|--------------------------------|
|
|
| 01 | [Plan de sécurisation](01-plan-de-securisation.md) | Risques de sécurité, RGPD, chiffrement, prévention des risques |
|
|
| 02 | [Plan de déploiement](02-plan-de-deploiement.md) | Environnement de déploiement, automatisation, intégration continue, étapes et ressources |
|
|
| 03 | [Gestion des versions](03-gestion-des-versions.md) | Outil de gestion des versions (Gitea / Git) |
|
|
| 04 | [Gestion des évolutions](04-gestion-des-evolutions.md) | Outil de gestion des demandes d'évolutions et des incidents |
|
|
|
|
## Correspondance avec la grille d'évaluation
|
|
|
|
- **Déploiement de l'application** → doc 02 + fichiers `Dockerfile`, `docker-compose.yml`, `nginx.conf`, `.gitea/workflows/`
|
|
- **Maintenance** (gestion des versions et des évolutions) → docs 03 et 04
|
|
- **Sécurité** (risques, RGPD, bonnes pratiques, plan de sécurisation) → doc 01 + code (`app/Http/Middleware/`, tests, Laravel Pint)
|
|
- **Organisation / Prestation orale** → non technique (support de soutenance ~10 slides)
|
|
|
|
## Éléments techniques livrés dans le dépôt
|
|
|
|
| Élément | Emplacement | Objectif |
|
|
|---------|-------------|----------|
|
|
| Intégration continue (qualité + tests) | `.gitea/workflows/ci.yml` | Automatiser Pint + PHPUnit à chaque push |
|
|
| Déploiement continu (SSH) | `.gitea/workflows/deploy.yml` | Automatiser la mise en production |
|
|
| Conteneurisation | `Dockerfile`, `docker-compose.yml` | Environnement reproductible |
|
|
| Serveur web / TLS | `nginx.conf` | Redirection HTTP→HTTPS, HTTPS |
|
|
| En-têtes de sécurité | `app/Http/Middleware/SecurityHeaders.php` | HSTS, CSP, X-Frame-Options, etc. |
|
|
| Forçage HTTPS | `app/Http/Middleware/ForceHttps.php` | Chiffrement du transport |
|
|
| Tests de sécurité | `tests/Feature/SecuriteTest.php` | Vérification automatisée |
|
|
| Qualité de code | `laravel/pint` (dev) | Standard PSR / style homogène |
|