Merge pull request 'Feat/ci cd securisation infcdaal3' (#3) from feat/ci-cd-securisation-infcdaal3 into main
CD - Déploiement continu / deploy (push) Successful in 1m33s
CI - Intégration continue / quality-and-tests (push) Failing after 3m9s

Reviewed-on: #3
This commit was merged in pull request #3.
This commit is contained in:
sam
2026-07-08 19:14:43 +00:00
13 changed files with 858 additions and 702 deletions
+7
View File
@@ -70,6 +70,13 @@ jobs:
- name: Analyse statique (Larastan / PHPStan)
run: vendor/bin/phpstan analyse --configuration=phpstan.neon --memory-limit=512M --no-progress
- name: Audit de sécurité des dépendances (composer audit)
# Signale les vulnérabilités connues (CVE) des dépendances.
# Informatif : n'échoue pas le build, car un correctif amont peut ne
# pas être encore disponible ; les dépendances sont tenues à jour.
run: composer audit --no-interaction
continue-on-error: true
- name: Exécution des tests + couverture (PHPUnit)
# phpunit.xml définit déjà l'environnement de test (sqlite en mémoire).
# On génère le rapport de couverture (clover) et le rapport de tests
+1
View File
@@ -7,6 +7,7 @@ et le versionnage suit [SemVer](https://semver.org/lang/fr/).
## [Non publié]
### Ajouté
- Formulaire de suggestions/signalements (utilisateur connecté) créant un ticket dans Gitea via son API.
- Pipeline d'intégration continue Gitea Actions (tests, Pint, audit de sécurité).
- Pipeline de déploiement continu (build image → registre Gitea → webhook Portainer).
- Middleware `SecurityHeaders` (HSTS, CSP, X-Frame-Options, etc.).
+6
View File
@@ -62,4 +62,10 @@ AWS_DEFAULT_REGION=us-east-1
AWS_BUCKET=
AWS_USE_PATH_STYLE_ENDPOINT=false
# --- Gitea (tickets créés depuis le formulaire de suggestions du site) ---
# Token d'accès Gitea avec le scope "write:issue" (Settings > Applications > Generate Token).
GITEA_URL=https://gitea.sam-coffre.duckdns.org
GITEA_TOKEN=
GITEA_REPO=sam/cesizen
VITE_APP_NAME="${APP_NAME}"
+5
View File
@@ -52,4 +52,9 @@ MAIL_PASSWORD=
MAIL_FROM_ADDRESS="no-reply@cesizen.fr"
MAIL_FROM_NAME="${APP_NAME}"
# ── Gitea (tickets créés depuis le formulaire de suggestions) ─
GITEA_URL=https://gitea.sam-coffre.duckdns.org
GITEA_TOKEN= # token Gitea avec le scope write:issue
GITEA_REPO=sam/cesizen
VITE_APP_NAME="${APP_NAME}"
@@ -0,0 +1,59 @@
<?php
namespace App\Http\Controllers\Web;
use App\Http\Controllers\Controller;
use App\Models\User;
use App\Services\GiteaIssueService;
use Illuminate\Http\Request;
use Illuminate\Support\Facades\Auth;
use Illuminate\Validation\Rule;
class SuggestionController extends Controller
{
// Afficher le formulaire de suggestion / signalement
public function create()
{
return view('suggestions.create');
}
// Traiter la demande et créer un ticket dans Gitea
public function store(Request $request, GiteaIssueService $gitea)
{
$data = $request->validate([
'type' => ['required', Rule::in(['Modification', 'Ajout', 'Correction'])],
'titre' => ['required', 'string', 'min:5', 'max:120'],
'description' => ['required', 'string', 'min:10', 'max:5000'],
], [
'type.required' => 'Veuillez choisir un type de demande.',
'type.in' => 'Type de demande invalide.',
'titre.required' => 'Le titre est requis.',
'titre.min' => 'Le titre doit contenir au moins 5 caractères.',
'titre.max' => 'Le titre ne peut pas dépasser 120 caractères.',
'description.required' => 'La description est requise.',
'description.min' => 'Merci de détailler un peu plus votre demande (10 caractères minimum).',
]);
/** @var User $user */
$user = Auth::user();
$auteur = $user->name ?? 'Utilisateur';
$title = "[{$data['type']}] {$data['titre']}";
$body = "**Type de demande :** {$data['type']}\n"
."**Proposé par :** {$auteur} (via le site CESIZen)\n\n"
."### Description\n"
.$data['description']."\n\n"
."---\n"
.'_Ticket créé automatiquement depuis le formulaire de suggestions du site CESIZen._';
if ($gitea->createIssue($title, $body)) {
return redirect()->route('suggestions.create')
->with('success', 'Merci ! Votre demande a bien été transmise à l\'équipe.');
}
return back()->withInput()->withErrors([
'gitea' => "L'envoi de votre demande a échoué. Merci de réessayer plus tard.",
]);
}
}
+53
View File
@@ -0,0 +1,53 @@
<?php
namespace App\Services;
use Illuminate\Support\Facades\Http;
use Illuminate\Support\Facades\Log;
class GiteaIssueService
{
/**
* Crée un ticket (issue) dans le dépôt Gitea configuré.
*
* @return bool true si le ticket a bien été créé, false sinon.
*/
public function createIssue(string $title, string $body): bool
{
$url = rtrim((string) config('services.gitea.url'), '/');
$repo = trim((string) config('services.gitea.repo'), '/');
$token = (string) config('services.gitea.token');
if ($url === '' || $repo === '' || $token === '') {
Log::warning('Gitea non configuré (URL / token / dépôt manquant) : ticket non créé.');
return false;
}
try {
// Gitea attend l'en-tête "Authorization: token <TOKEN>".
$response = Http::withToken($token, 'token')
->acceptJson()
->timeout(10)
->post("{$url}/api/v1/repos/{$repo}/issues", [
'title' => $title,
'body' => $body,
]);
} catch (\Throwable $e) {
Log::error('Appel API Gitea impossible : '.$e->getMessage());
return false;
}
if ($response->failed()) {
Log::error('Création du ticket Gitea échouée', [
'status' => $response->status(),
'body' => $response->body(),
]);
return false;
}
return true;
}
}
+528 -696
View File
File diff suppressed because it is too large Load Diff
+7
View File
@@ -35,4 +35,11 @@ return [
],
],
// Gitea : création de tickets (issues) depuis le formulaire de suggestions.
'gitea' => [
'url' => env('GITEA_URL', 'https://gitea.sam-coffre.duckdns.org'),
'token' => env('GITEA_TOKEN'),
'repo' => env('GITEA_REPO', 'sam/cesizen'),
],
];
@@ -50,6 +50,18 @@
Guides & Informations
</a>
<!-- Signaler / Suggérer (utilisateur connecté ticket Gitea) -->
@auth
<a href="{{ route('suggestions.create') }}"
class="flex items-center gap-4 px-4 py-3 rounded-sm transition-all group {{ request()->routeIs('suggestions.*') ? 'text-white bg-[#000091] font-bold shadow-md' : 'text-slate-700 hover:bg-slate-50 font-medium border-b border-slate-100/50' }}"
{!! request()->routeIs('suggestions.*') ? 'aria-current="page"' : '' !!}>
<div class="w-8 h-8 rounded-sm flex items-center justify-center transition-colors {{ request()->routeIs('suggestions.*') ? 'bg-white/20 text-white' : 'bg-green-50 text-[--cz-jade]' }}" aria-hidden="true">
<x-heroicon-o-chat-bubble-left-right class="h-4 w-4" />
</div>
Signaler / Suggérer
</a>
@endauth
<div class="pt-10 space-y-1">
<p class="text-[10px] font-bold text-slate-500 uppercase tracking-[0.2em] mb-4 px-4">Services de l'État</p>
<a href="#" class="flex items-center justify-between px-4 py-2 text-sm text-slate-600 hover:text-[--fr-blue] font-medium transition-colors">
@@ -0,0 +1,93 @@
@extends('layouts.app')
@section('title', 'Signaler / Proposer une amélioration')
@section('content')
<div class="max-w-2xl mx-auto space-y-8">
<!-- En-tête -->
<div>
<h1 class="text-3xl font-bold text-[#161616] mb-2">Signaler ou proposer une amélioration</h1>
<p class="text-slate-600">
Une idée, une correction, un bug à signaler ? Votre demande est directement transmise à
l'équipe sous forme de ticket de suivi. Merci de votre contribution !
</p>
</div>
<!-- Message de succès -->
@if (session('success'))
<div class="p-4 bg-green-50 border border-green-200 rounded-lg">
<p class="text-green-700 font-semibold"> {{ session('success') }}</p>
</div>
@endif
<!-- Erreurs -->
@if ($errors->any())
<div class="p-4 bg-red-50 border border-red-200 rounded-lg space-y-1">
@foreach ($errors->all() as $error)
<p class="text-red-700 text-sm">{{ $error }}</p>
@endforeach
</div>
@endif
<div class="bg-white p-8 border border-slate-200 shadow-sm">
<form action="{{ route('suggestions.store') }}" method="POST" class="space-y-6">
@csrf
<!-- Type de demande -->
<div>
<label for="type" class="block text-sm font-bold text-slate-700 mb-2">Type de demande</label>
<select id="type" name="type" required
class="w-full border-slate-200 rounded-lg focus:ring-[--fr-blue] focus:border-[--fr-blue] @error('type') border-red-500 @enderror">
@php($typeChoisi = old('type'))
<option value="Modification" @selected($typeChoisi === 'Modification')>✏️ Modification d'un contenu existant</option>
<option value="Ajout" @selected($typeChoisi === 'Ajout')> Ajout d'un contenu / d'une fonctionnalité</option>
<option value="Correction" @selected($typeChoisi === 'Correction')>🐛 Correction d'une erreur / d'un bug</option>
</select>
@error('type')
<p class="text-red-600 text-xs mt-1">{{ $message }}</p>
@enderror
</div>
<!-- Titre -->
<div>
<label for="titre" class="block text-sm font-bold text-slate-700 mb-2">Titre</label>
<input type="text" id="titre" name="titre" required minlength="5" maxlength="120"
value="{{ old('titre') }}"
placeholder="Résumez votre demande en une phrase"
class="w-full border-slate-200 rounded-lg focus:ring-[--fr-blue] focus:border-[--fr-blue] @error('titre') border-red-500 @enderror">
@error('titre')
<p class="text-red-600 text-xs mt-1">{{ $message }}</p>
@enderror
</div>
<!-- Description -->
<div>
<label for="description" class="block text-sm font-bold text-slate-700 mb-2">Description détaillée</label>
<textarea id="description" name="description" required minlength="10" maxlength="5000" rows="8"
placeholder="Décrivez précisément votre demande : quoi, où, pourquoi…"
class="w-full border-slate-200 rounded-lg focus:ring-[--fr-blue] focus:border-[--fr-blue] @error('description') border-red-500 @enderror">{{ old('description') }}</textarea>
@error('description')
<p class="text-red-600 text-xs mt-1">{{ $message }}</p>
@enderror
</div>
<!-- Boutons -->
<div class="flex gap-4 pt-2">
<button type="submit"
class="px-8 py-3 bg-[#000091] text-white font-bold rounded-sm hover:bg-blue-800 shadow-md transition-all uppercase tracking-widest">
Envoyer ma demande
</button>
<a href="{{ route('home') }}"
class="px-8 py-3 bg-slate-200 text-slate-900 font-bold rounded-sm hover:bg-slate-300 transition-all">
Annuler
</a>
</div>
</form>
</div>
<p class="text-xs text-slate-500">
Votre demande sera examinée par l'équipe avant toute prise en compte. Merci de rester courtois et constructif.
</p>
</div>
@endsection
+5
View File
@@ -7,6 +7,7 @@ use App\Http\Controllers\Web\EmotionController;
use App\Http\Controllers\Web\InformationController;
use App\Http\Controllers\Web\ProfileController;
use App\Http\Controllers\Web\RelaxationController;
use App\Http\Controllers\Web\SuggestionController;
use Illuminate\Support\Facades\Route;
// Public Routes
@@ -41,4 +42,8 @@ Route::middleware('auth')->group(function () {
// Pages Relaxation
Route::post('/relaxation/{id}/favorite', [RelaxationController::class, 'toggleFavorite'])->name('relaxation.favorite');
// Suggestions / signalements (créent un ticket dans Gitea)
Route::get('/suggestions/nouveau', [SuggestionController::class, 'create'])->name('suggestions.create');
Route::post('/suggestions', [SuggestionController::class, 'store'])->name('suggestions.store');
});
+70
View File
@@ -0,0 +1,70 @@
<?php
namespace Tests\Feature;
use App\Models\User;
use Illuminate\Foundation\Testing\RefreshDatabase;
use Illuminate\Support\Facades\Http;
use PHPUnit\Framework\Attributes\Test;
use Tests\TestCase;
/**
* Système de tickets utilisateur : le formulaire de suggestions crée une
* issue dans Gitea via son API.
*/
class SuggestionTest extends TestCase
{
use RefreshDatabase;
protected function setUp(): void
{
parent::setUp();
// Évite l'erreur "Vite manifest not found" au rendu des vues.
$this->withoutVite();
}
#[Test]
public function un_invite_est_redirige_vers_login()
{
$this->get('/suggestions/nouveau')->assertRedirect('/login');
}
#[Test]
public function un_utilisateur_connecte_voit_le_formulaire()
{
$this->actingAs(User::factory()->create())
->get('/suggestions/nouveau')
->assertOk()
->assertSee('Signaler');
}
#[Test]
public function une_demande_valide_cree_un_ticket_gitea()
{
config([
'services.gitea.url' => 'https://gitea.test',
'services.gitea.token' => 'fake-token',
'services.gitea.repo' => 'sam/cesizen',
]);
Http::fake(['*' => Http::response(['number' => 1], 201)]);
$this->actingAs(User::factory()->create())
->post('/suggestions', [
'type' => 'Correction',
'titre' => 'Un bug sur la page',
'description' => 'Description suffisamment longue du problème rencontré.',
])
->assertRedirect(route('suggestions.create'))
->assertSessionHas('success');
Http::assertSent(fn ($request) => str_contains($request->url(), '/api/v1/repos/sam/cesizen/issues'));
}
#[Test]
public function une_demande_invalide_est_rejetee()
{
$this->actingAs(User::factory()->create())
->post('/suggestions', ['type' => 'Invalide', 'titre' => 'a', 'description' => 'b'])
->assertSessionHasErrors(['type', 'titre', 'description']);
}
}
+12 -6
View File
@@ -3,11 +3,13 @@
# À déployer sur le serveur (via Portainer ou docker compose).
# Il exécute les workflows définis dans .gitea/workflows/.
#
# Étapes d'enregistrement :
# 1. Dans Gitea : Administration ▸ Actions ▸ Runners ▸ "Create new runner"
# Déploiement via Portainer :
# 1. Gitea Administration ▸ Actions ▸ Runners ▸ "Create new runner"
# pour obtenir le REGISTRATION TOKEN.
# 2. Renseigner GITEA_RUNNER_REGISTRATION_TOKEN ci-dessous (ou via .env).
# 3. `docker compose up -d`
# 2. Portainer ▸ Stacks ▸ Add stack ▸ coller ce fichier.
# 3. Dans "Environment variables", ajouter :
# GITEA_RUNNER_REGISTRATION_TOKEN = <le jeton copié>
# 4. Deploy the stack.
# ─────────────────────────────────────────────────────────────
services:
act_runner:
@@ -17,7 +19,7 @@ services:
environment:
# URL de l'instance Gitea
GITEA_INSTANCE_URL: https://gitea.sam-coffre.duckdns.org
# Jeton d'enregistrement récupéré dans l'admin Gitea
# Jeton d'enregistrement (défini dans les variables d'environnement du stack)
GITEA_RUNNER_REGISTRATION_TOKEN: "${GITEA_RUNNER_REGISTRATION_TOKEN}"
GITEA_RUNNER_NAME: cesizen-runner
# Images utilisées pour les labels (ubuntu-latest => image complète)
@@ -25,4 +27,8 @@ services:
volumes:
# Le runner a besoin du socket Docker pour lancer les jobs conteneurisés
- /var/run/docker.sock:/var/run/docker.sock
- ./data:/data
# Volume nommé (persiste l'enregistrement du runner entre redémarrages)
- act_runner_data:/data
volumes:
act_runner_data: