Merge pull request 'Feat/ci cd securisation infcdaal3' (#3) from feat/ci-cd-securisation-infcdaal3 into main
Reviewed-on: #3
This commit was merged in pull request #3.
This commit is contained in:
@@ -70,6 +70,13 @@ jobs:
|
||||
- name: Analyse statique (Larastan / PHPStan)
|
||||
run: vendor/bin/phpstan analyse --configuration=phpstan.neon --memory-limit=512M --no-progress
|
||||
|
||||
- name: Audit de sécurité des dépendances (composer audit)
|
||||
# Signale les vulnérabilités connues (CVE) des dépendances.
|
||||
# Informatif : n'échoue pas le build, car un correctif amont peut ne
|
||||
# pas être encore disponible ; les dépendances sont tenues à jour.
|
||||
run: composer audit --no-interaction
|
||||
continue-on-error: true
|
||||
|
||||
- name: Exécution des tests + couverture (PHPUnit)
|
||||
# phpunit.xml définit déjà l'environnement de test (sqlite en mémoire).
|
||||
# On génère le rapport de couverture (clover) et le rapport de tests
|
||||
|
||||
@@ -7,6 +7,7 @@ et le versionnage suit [SemVer](https://semver.org/lang/fr/).
|
||||
## [Non publié]
|
||||
|
||||
### Ajouté
|
||||
- Formulaire de suggestions/signalements (utilisateur connecté) créant un ticket dans Gitea via son API.
|
||||
- Pipeline d'intégration continue Gitea Actions (tests, Pint, audit de sécurité).
|
||||
- Pipeline de déploiement continu (build image → registre Gitea → webhook Portainer).
|
||||
- Middleware `SecurityHeaders` (HSTS, CSP, X-Frame-Options, etc.).
|
||||
|
||||
@@ -62,4 +62,10 @@ AWS_DEFAULT_REGION=us-east-1
|
||||
AWS_BUCKET=
|
||||
AWS_USE_PATH_STYLE_ENDPOINT=false
|
||||
|
||||
# --- Gitea (tickets créés depuis le formulaire de suggestions du site) ---
|
||||
# Token d'accès Gitea avec le scope "write:issue" (Settings > Applications > Generate Token).
|
||||
GITEA_URL=https://gitea.sam-coffre.duckdns.org
|
||||
GITEA_TOKEN=
|
||||
GITEA_REPO=sam/cesizen
|
||||
|
||||
VITE_APP_NAME="${APP_NAME}"
|
||||
|
||||
@@ -52,4 +52,9 @@ MAIL_PASSWORD=
|
||||
MAIL_FROM_ADDRESS="no-reply@cesizen.fr"
|
||||
MAIL_FROM_NAME="${APP_NAME}"
|
||||
|
||||
# ── Gitea (tickets créés depuis le formulaire de suggestions) ─
|
||||
GITEA_URL=https://gitea.sam-coffre.duckdns.org
|
||||
GITEA_TOKEN= # token Gitea avec le scope write:issue
|
||||
GITEA_REPO=sam/cesizen
|
||||
|
||||
VITE_APP_NAME="${APP_NAME}"
|
||||
|
||||
@@ -0,0 +1,59 @@
|
||||
<?php
|
||||
|
||||
namespace App\Http\Controllers\Web;
|
||||
|
||||
use App\Http\Controllers\Controller;
|
||||
use App\Models\User;
|
||||
use App\Services\GiteaIssueService;
|
||||
use Illuminate\Http\Request;
|
||||
use Illuminate\Support\Facades\Auth;
|
||||
use Illuminate\Validation\Rule;
|
||||
|
||||
class SuggestionController extends Controller
|
||||
{
|
||||
// Afficher le formulaire de suggestion / signalement
|
||||
public function create()
|
||||
{
|
||||
return view('suggestions.create');
|
||||
}
|
||||
|
||||
// Traiter la demande et créer un ticket dans Gitea
|
||||
public function store(Request $request, GiteaIssueService $gitea)
|
||||
{
|
||||
$data = $request->validate([
|
||||
'type' => ['required', Rule::in(['Modification', 'Ajout', 'Correction'])],
|
||||
'titre' => ['required', 'string', 'min:5', 'max:120'],
|
||||
'description' => ['required', 'string', 'min:10', 'max:5000'],
|
||||
], [
|
||||
'type.required' => 'Veuillez choisir un type de demande.',
|
||||
'type.in' => 'Type de demande invalide.',
|
||||
'titre.required' => 'Le titre est requis.',
|
||||
'titre.min' => 'Le titre doit contenir au moins 5 caractères.',
|
||||
'titre.max' => 'Le titre ne peut pas dépasser 120 caractères.',
|
||||
'description.required' => 'La description est requise.',
|
||||
'description.min' => 'Merci de détailler un peu plus votre demande (10 caractères minimum).',
|
||||
]);
|
||||
|
||||
/** @var User $user */
|
||||
$user = Auth::user();
|
||||
$auteur = $user->name ?? 'Utilisateur';
|
||||
|
||||
$title = "[{$data['type']}] {$data['titre']}";
|
||||
|
||||
$body = "**Type de demande :** {$data['type']}\n"
|
||||
."**Proposé par :** {$auteur} (via le site CESIZen)\n\n"
|
||||
."### Description\n"
|
||||
.$data['description']."\n\n"
|
||||
."---\n"
|
||||
.'_Ticket créé automatiquement depuis le formulaire de suggestions du site CESIZen._';
|
||||
|
||||
if ($gitea->createIssue($title, $body)) {
|
||||
return redirect()->route('suggestions.create')
|
||||
->with('success', 'Merci ! Votre demande a bien été transmise à l\'équipe.');
|
||||
}
|
||||
|
||||
return back()->withInput()->withErrors([
|
||||
'gitea' => "L'envoi de votre demande a échoué. Merci de réessayer plus tard.",
|
||||
]);
|
||||
}
|
||||
}
|
||||
@@ -0,0 +1,53 @@
|
||||
<?php
|
||||
|
||||
namespace App\Services;
|
||||
|
||||
use Illuminate\Support\Facades\Http;
|
||||
use Illuminate\Support\Facades\Log;
|
||||
|
||||
class GiteaIssueService
|
||||
{
|
||||
/**
|
||||
* Crée un ticket (issue) dans le dépôt Gitea configuré.
|
||||
*
|
||||
* @return bool true si le ticket a bien été créé, false sinon.
|
||||
*/
|
||||
public function createIssue(string $title, string $body): bool
|
||||
{
|
||||
$url = rtrim((string) config('services.gitea.url'), '/');
|
||||
$repo = trim((string) config('services.gitea.repo'), '/');
|
||||
$token = (string) config('services.gitea.token');
|
||||
|
||||
if ($url === '' || $repo === '' || $token === '') {
|
||||
Log::warning('Gitea non configuré (URL / token / dépôt manquant) : ticket non créé.');
|
||||
|
||||
return false;
|
||||
}
|
||||
|
||||
try {
|
||||
// Gitea attend l'en-tête "Authorization: token <TOKEN>".
|
||||
$response = Http::withToken($token, 'token')
|
||||
->acceptJson()
|
||||
->timeout(10)
|
||||
->post("{$url}/api/v1/repos/{$repo}/issues", [
|
||||
'title' => $title,
|
||||
'body' => $body,
|
||||
]);
|
||||
} catch (\Throwable $e) {
|
||||
Log::error('Appel API Gitea impossible : '.$e->getMessage());
|
||||
|
||||
return false;
|
||||
}
|
||||
|
||||
if ($response->failed()) {
|
||||
Log::error('Création du ticket Gitea échouée', [
|
||||
'status' => $response->status(),
|
||||
'body' => $response->body(),
|
||||
]);
|
||||
|
||||
return false;
|
||||
}
|
||||
|
||||
return true;
|
||||
}
|
||||
}
|
||||
Generated
+528
-696
File diff suppressed because it is too large
Load Diff
@@ -35,4 +35,11 @@ return [
|
||||
],
|
||||
],
|
||||
|
||||
// Gitea : création de tickets (issues) depuis le formulaire de suggestions.
|
||||
'gitea' => [
|
||||
'url' => env('GITEA_URL', 'https://gitea.sam-coffre.duckdns.org'),
|
||||
'token' => env('GITEA_TOKEN'),
|
||||
'repo' => env('GITEA_REPO', 'sam/cesizen'),
|
||||
],
|
||||
|
||||
];
|
||||
|
||||
@@ -50,6 +50,18 @@
|
||||
Guides & Informations
|
||||
</a>
|
||||
|
||||
<!-- Signaler / Suggérer (utilisateur connecté → ticket Gitea) -->
|
||||
@auth
|
||||
<a href="{{ route('suggestions.create') }}"
|
||||
class="flex items-center gap-4 px-4 py-3 rounded-sm transition-all group {{ request()->routeIs('suggestions.*') ? 'text-white bg-[#000091] font-bold shadow-md' : 'text-slate-700 hover:bg-slate-50 font-medium border-b border-slate-100/50' }}"
|
||||
{!! request()->routeIs('suggestions.*') ? 'aria-current="page"' : '' !!}>
|
||||
<div class="w-8 h-8 rounded-sm flex items-center justify-center transition-colors {{ request()->routeIs('suggestions.*') ? 'bg-white/20 text-white' : 'bg-green-50 text-[--cz-jade]' }}" aria-hidden="true">
|
||||
<x-heroicon-o-chat-bubble-left-right class="h-4 w-4" />
|
||||
</div>
|
||||
Signaler / Suggérer
|
||||
</a>
|
||||
@endauth
|
||||
|
||||
<div class="pt-10 space-y-1">
|
||||
<p class="text-[10px] font-bold text-slate-500 uppercase tracking-[0.2em] mb-4 px-4">Services de l'État</p>
|
||||
<a href="#" class="flex items-center justify-between px-4 py-2 text-sm text-slate-600 hover:text-[--fr-blue] font-medium transition-colors">
|
||||
|
||||
@@ -0,0 +1,93 @@
|
||||
@extends('layouts.app')
|
||||
|
||||
@section('title', 'Signaler / Proposer une amélioration')
|
||||
|
||||
@section('content')
|
||||
<div class="max-w-2xl mx-auto space-y-8">
|
||||
|
||||
<!-- En-tête -->
|
||||
<div>
|
||||
<h1 class="text-3xl font-bold text-[#161616] mb-2">Signaler ou proposer une amélioration</h1>
|
||||
<p class="text-slate-600">
|
||||
Une idée, une correction, un bug à signaler ? Votre demande est directement transmise à
|
||||
l'équipe sous forme de ticket de suivi. Merci de votre contribution !
|
||||
</p>
|
||||
</div>
|
||||
|
||||
<!-- Message de succès -->
|
||||
@if (session('success'))
|
||||
<div class="p-4 bg-green-50 border border-green-200 rounded-lg">
|
||||
<p class="text-green-700 font-semibold">✅ {{ session('success') }}</p>
|
||||
</div>
|
||||
@endif
|
||||
|
||||
<!-- Erreurs -->
|
||||
@if ($errors->any())
|
||||
<div class="p-4 bg-red-50 border border-red-200 rounded-lg space-y-1">
|
||||
@foreach ($errors->all() as $error)
|
||||
<p class="text-red-700 text-sm">{{ $error }}</p>
|
||||
@endforeach
|
||||
</div>
|
||||
@endif
|
||||
|
||||
<div class="bg-white p-8 border border-slate-200 shadow-sm">
|
||||
<form action="{{ route('suggestions.store') }}" method="POST" class="space-y-6">
|
||||
@csrf
|
||||
|
||||
<!-- Type de demande -->
|
||||
<div>
|
||||
<label for="type" class="block text-sm font-bold text-slate-700 mb-2">Type de demande</label>
|
||||
<select id="type" name="type" required
|
||||
class="w-full border-slate-200 rounded-lg focus:ring-[--fr-blue] focus:border-[--fr-blue] @error('type') border-red-500 @enderror">
|
||||
@php($typeChoisi = old('type'))
|
||||
<option value="Modification" @selected($typeChoisi === 'Modification')>✏️ Modification d'un contenu existant</option>
|
||||
<option value="Ajout" @selected($typeChoisi === 'Ajout')>➕ Ajout d'un contenu / d'une fonctionnalité</option>
|
||||
<option value="Correction" @selected($typeChoisi === 'Correction')>🐛 Correction d'une erreur / d'un bug</option>
|
||||
</select>
|
||||
@error('type')
|
||||
<p class="text-red-600 text-xs mt-1">{{ $message }}</p>
|
||||
@enderror
|
||||
</div>
|
||||
|
||||
<!-- Titre -->
|
||||
<div>
|
||||
<label for="titre" class="block text-sm font-bold text-slate-700 mb-2">Titre</label>
|
||||
<input type="text" id="titre" name="titre" required minlength="5" maxlength="120"
|
||||
value="{{ old('titre') }}"
|
||||
placeholder="Résumez votre demande en une phrase"
|
||||
class="w-full border-slate-200 rounded-lg focus:ring-[--fr-blue] focus:border-[--fr-blue] @error('titre') border-red-500 @enderror">
|
||||
@error('titre')
|
||||
<p class="text-red-600 text-xs mt-1">{{ $message }}</p>
|
||||
@enderror
|
||||
</div>
|
||||
|
||||
<!-- Description -->
|
||||
<div>
|
||||
<label for="description" class="block text-sm font-bold text-slate-700 mb-2">Description détaillée</label>
|
||||
<textarea id="description" name="description" required minlength="10" maxlength="5000" rows="8"
|
||||
placeholder="Décrivez précisément votre demande : quoi, où, pourquoi…"
|
||||
class="w-full border-slate-200 rounded-lg focus:ring-[--fr-blue] focus:border-[--fr-blue] @error('description') border-red-500 @enderror">{{ old('description') }}</textarea>
|
||||
@error('description')
|
||||
<p class="text-red-600 text-xs mt-1">{{ $message }}</p>
|
||||
@enderror
|
||||
</div>
|
||||
|
||||
<!-- Boutons -->
|
||||
<div class="flex gap-4 pt-2">
|
||||
<button type="submit"
|
||||
class="px-8 py-3 bg-[#000091] text-white font-bold rounded-sm hover:bg-blue-800 shadow-md transition-all uppercase tracking-widest">
|
||||
Envoyer ma demande
|
||||
</button>
|
||||
<a href="{{ route('home') }}"
|
||||
class="px-8 py-3 bg-slate-200 text-slate-900 font-bold rounded-sm hover:bg-slate-300 transition-all">
|
||||
Annuler
|
||||
</a>
|
||||
</div>
|
||||
</form>
|
||||
</div>
|
||||
|
||||
<p class="text-xs text-slate-500">
|
||||
ℹ️ Votre demande sera examinée par l'équipe avant toute prise en compte. Merci de rester courtois et constructif.
|
||||
</p>
|
||||
</div>
|
||||
@endsection
|
||||
@@ -7,6 +7,7 @@ use App\Http\Controllers\Web\EmotionController;
|
||||
use App\Http\Controllers\Web\InformationController;
|
||||
use App\Http\Controllers\Web\ProfileController;
|
||||
use App\Http\Controllers\Web\RelaxationController;
|
||||
use App\Http\Controllers\Web\SuggestionController;
|
||||
use Illuminate\Support\Facades\Route;
|
||||
|
||||
// Public Routes
|
||||
@@ -41,4 +42,8 @@ Route::middleware('auth')->group(function () {
|
||||
|
||||
// Pages Relaxation
|
||||
Route::post('/relaxation/{id}/favorite', [RelaxationController::class, 'toggleFavorite'])->name('relaxation.favorite');
|
||||
|
||||
// Suggestions / signalements (créent un ticket dans Gitea)
|
||||
Route::get('/suggestions/nouveau', [SuggestionController::class, 'create'])->name('suggestions.create');
|
||||
Route::post('/suggestions', [SuggestionController::class, 'store'])->name('suggestions.store');
|
||||
});
|
||||
|
||||
@@ -0,0 +1,70 @@
|
||||
<?php
|
||||
|
||||
namespace Tests\Feature;
|
||||
|
||||
use App\Models\User;
|
||||
use Illuminate\Foundation\Testing\RefreshDatabase;
|
||||
use Illuminate\Support\Facades\Http;
|
||||
use PHPUnit\Framework\Attributes\Test;
|
||||
use Tests\TestCase;
|
||||
|
||||
/**
|
||||
* Système de tickets utilisateur : le formulaire de suggestions crée une
|
||||
* issue dans Gitea via son API.
|
||||
*/
|
||||
class SuggestionTest extends TestCase
|
||||
{
|
||||
use RefreshDatabase;
|
||||
|
||||
protected function setUp(): void
|
||||
{
|
||||
parent::setUp();
|
||||
// Évite l'erreur "Vite manifest not found" au rendu des vues.
|
||||
$this->withoutVite();
|
||||
}
|
||||
|
||||
#[Test]
|
||||
public function un_invite_est_redirige_vers_login()
|
||||
{
|
||||
$this->get('/suggestions/nouveau')->assertRedirect('/login');
|
||||
}
|
||||
|
||||
#[Test]
|
||||
public function un_utilisateur_connecte_voit_le_formulaire()
|
||||
{
|
||||
$this->actingAs(User::factory()->create())
|
||||
->get('/suggestions/nouveau')
|
||||
->assertOk()
|
||||
->assertSee('Signaler');
|
||||
}
|
||||
|
||||
#[Test]
|
||||
public function une_demande_valide_cree_un_ticket_gitea()
|
||||
{
|
||||
config([
|
||||
'services.gitea.url' => 'https://gitea.test',
|
||||
'services.gitea.token' => 'fake-token',
|
||||
'services.gitea.repo' => 'sam/cesizen',
|
||||
]);
|
||||
Http::fake(['*' => Http::response(['number' => 1], 201)]);
|
||||
|
||||
$this->actingAs(User::factory()->create())
|
||||
->post('/suggestions', [
|
||||
'type' => 'Correction',
|
||||
'titre' => 'Un bug sur la page',
|
||||
'description' => 'Description suffisamment longue du problème rencontré.',
|
||||
])
|
||||
->assertRedirect(route('suggestions.create'))
|
||||
->assertSessionHas('success');
|
||||
|
||||
Http::assertSent(fn ($request) => str_contains($request->url(), '/api/v1/repos/sam/cesizen/issues'));
|
||||
}
|
||||
|
||||
#[Test]
|
||||
public function une_demande_invalide_est_rejetee()
|
||||
{
|
||||
$this->actingAs(User::factory()->create())
|
||||
->post('/suggestions', ['type' => 'Invalide', 'titre' => 'a', 'description' => 'b'])
|
||||
->assertSessionHasErrors(['type', 'titre', 'description']);
|
||||
}
|
||||
}
|
||||
@@ -3,11 +3,13 @@
|
||||
# À déployer sur le serveur (via Portainer ou docker compose).
|
||||
# Il exécute les workflows définis dans .gitea/workflows/.
|
||||
#
|
||||
# Étapes d'enregistrement :
|
||||
# 1. Dans Gitea : Administration ▸ Actions ▸ Runners ▸ "Create new runner"
|
||||
# Déploiement via Portainer :
|
||||
# 1. Gitea ▸ Administration ▸ Actions ▸ Runners ▸ "Create new runner"
|
||||
# pour obtenir le REGISTRATION TOKEN.
|
||||
# 2. Renseigner GITEA_RUNNER_REGISTRATION_TOKEN ci-dessous (ou via .env).
|
||||
# 3. `docker compose up -d`
|
||||
# 2. Portainer ▸ Stacks ▸ Add stack ▸ coller ce fichier.
|
||||
# 3. Dans "Environment variables", ajouter :
|
||||
# GITEA_RUNNER_REGISTRATION_TOKEN = <le jeton copié>
|
||||
# 4. Deploy the stack.
|
||||
# ─────────────────────────────────────────────────────────────
|
||||
services:
|
||||
act_runner:
|
||||
@@ -17,7 +19,7 @@ services:
|
||||
environment:
|
||||
# URL de l'instance Gitea
|
||||
GITEA_INSTANCE_URL: https://gitea.sam-coffre.duckdns.org
|
||||
# Jeton d'enregistrement récupéré dans l'admin Gitea
|
||||
# Jeton d'enregistrement (défini dans les variables d'environnement du stack)
|
||||
GITEA_RUNNER_REGISTRATION_TOKEN: "${GITEA_RUNNER_REGISTRATION_TOKEN}"
|
||||
GITEA_RUNNER_NAME: cesizen-runner
|
||||
# Images utilisées pour les labels (ubuntu-latest => image complète)
|
||||
@@ -25,4 +27,8 @@ services:
|
||||
volumes:
|
||||
# Le runner a besoin du socket Docker pour lancer les jobs conteneurisés
|
||||
- /var/run/docker.sock:/var/run/docker.sock
|
||||
- ./data:/data
|
||||
# Volume nommé (persiste l'enregistrement du runner entre redémarrages)
|
||||
- act_runner_data:/data
|
||||
|
||||
volumes:
|
||||
act_runner_data:
|
||||
|
||||
Reference in New Issue
Block a user