e5e6f72f92
- CI/CD Gitea Actions: ci.yml (Pint + PHPUnit), deploy.yml (déploiement SSH) - Suppression de l'ancien workflow GitHub cassé - En-têtes de sécurité: ajout CSP et Permissions-Policy - RGPD: droit à l'effacement (anonymisation du compte) + tests - Correctifs: ForceHttps hors env testing, timestamps du modèle Utilisateur, suppression des migrations en doublon (migrate échouait sur base neuve) - Qualité: formatage Laravel Pint sur l'ensemble du code - Documentation dossier technique (docs/) + .docx + .pptx Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
Dossier de rendu — Bloc INFCDAAL3
Déployer et sécuriser les applications informatiques Projet collaboratif : (RE)Sources Relationnelles
Ce dossier regroupe les documents techniques attendus pour le bloc INFCDAAL3. Il sert de base au document écrit de 15 à 20 pages demandé dans les consignes.
Sommaire
| # | Document | Répond au critère de la grille |
|---|---|---|
| 01 | Plan de sécurisation | Risques de sécurité, RGPD, chiffrement, prévention des risques |
| 02 | Plan de déploiement | Environnement de déploiement, automatisation, intégration continue, étapes et ressources |
| 03 | Gestion des versions | Outil de gestion des versions (Gitea / Git) |
| 04 | Gestion des évolutions | Outil de gestion des demandes d'évolutions et des incidents |
Correspondance avec la grille d'évaluation
- Déploiement de l'application → doc 02 + fichiers
Dockerfile,docker-compose.yml,nginx.conf,.gitea/workflows/ - Maintenance (gestion des versions et des évolutions) → docs 03 et 04
- Sécurité (risques, RGPD, bonnes pratiques, plan de sécurisation) → doc 01 + code (
app/Http/Middleware/, tests, Laravel Pint) - Organisation / Prestation orale → non technique (support de soutenance ~10 slides)
Éléments techniques livrés dans le dépôt
| Élément | Emplacement | Objectif |
|---|---|---|
| Intégration continue (qualité + tests) | .gitea/workflows/ci.yml |
Automatiser Pint + PHPUnit à chaque push |
| Déploiement continu (SSH) | .gitea/workflows/deploy.yml |
Automatiser la mise en production |
| Conteneurisation | Dockerfile, docker-compose.yml |
Environnement reproductible |
| Serveur web / TLS | nginx.conf |
Redirection HTTP→HTTPS, HTTPS |
| En-têtes de sécurité | app/Http/Middleware/SecurityHeaders.php |
HSTS, CSP, X-Frame-Options, etc. |
| Forçage HTTPS | app/Http/Middleware/ForceHttps.php |
Chiffrement du transport |
| Tests de sécurité | tests/Feature/SecuriteTest.php |
Vérification automatisée |
| Qualité de code | laravel/pint (dev) |
Standard PSR / style homogène |