79c902cf32
- SecurityHeaders: autorise cdn.tailwindcss.com dans script-src/style-src (sinon le style du site est bloqué en production) - docs/05-mise-en-place-gitea-actions.md: guide d'installation du runner Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
Dossier de rendu — Bloc INFCDAAL3
Déployer et sécuriser les applications informatiques Projet collaboratif : (RE)Sources Relationnelles
Ce dossier regroupe les documents techniques attendus pour le bloc INFCDAAL3. Il sert de base au document écrit de 15 à 20 pages demandé dans les consignes.
Sommaire
| # | Document | Répond au critère de la grille |
|---|---|---|
| 01 | Plan de sécurisation | Risques de sécurité, RGPD, chiffrement, prévention des risques |
| 02 | Plan de déploiement | Environnement de déploiement, automatisation, intégration continue, étapes et ressources |
| 03 | Gestion des versions | Outil de gestion des versions (Gitea / Git) |
| 04 | Gestion des évolutions | Outil de gestion des demandes d'évolutions et des incidents |
Correspondance avec la grille d'évaluation
- Déploiement de l'application → doc 02 + fichiers
Dockerfile,docker-compose.yml,nginx.conf,.gitea/workflows/ - Maintenance (gestion des versions et des évolutions) → docs 03 et 04
- Sécurité (risques, RGPD, bonnes pratiques, plan de sécurisation) → doc 01 + code (
app/Http/Middleware/, tests, Laravel Pint) - Organisation / Prestation orale → non technique (support de soutenance ~10 slides)
Éléments techniques livrés dans le dépôt
| Élément | Emplacement | Objectif |
|---|---|---|
| Intégration continue (qualité + tests) | .gitea/workflows/ci.yml |
Automatiser Pint + PHPUnit à chaque push |
| Déploiement continu (SSH) | .gitea/workflows/deploy.yml |
Automatiser la mise en production |
| Conteneurisation | Dockerfile, docker-compose.yml |
Environnement reproductible |
| Serveur web / TLS | nginx.conf |
Redirection HTTP→HTTPS, HTTPS |
| En-têtes de sécurité | app/Http/Middleware/SecurityHeaders.php |
HSTS, CSP, X-Frame-Options, etc. |
| Forçage HTTPS | app/Http/Middleware/ForceHttps.php |
Chiffrement du transport |
| Tests de sécurité | tests/Feature/SecuriteTest.php |
Vérification automatisée |
| Qualité de code | laravel/pint (dev) |
Standard PSR / style homogène |