test: fiabilisation de la suite de tests
- BusinessLogicTest: utilise le vrai modele StressEvent + auth Sanctum - AdminAccessTest: compte actif requis pour l'acces au panel - SecurityHeadersTest: verifie les en-tetes de securite - suppression du modele orphelin EvenementStress Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
@@ -0,0 +1,25 @@
|
||||
<?php
|
||||
|
||||
namespace Tests\Feature;
|
||||
|
||||
use PHPUnit\Framework\Attributes\Test;
|
||||
use Tests\TestCase;
|
||||
|
||||
/**
|
||||
* Vérifie que les en-têtes HTTP de sécurité (middleware SecurityHeaders)
|
||||
* sont bien présents sur les réponses de l'application.
|
||||
*/
|
||||
class SecurityHeadersTest extends TestCase
|
||||
{
|
||||
#[Test]
|
||||
public function les_entetes_de_securite_sont_presents()
|
||||
{
|
||||
$response = $this->get('/');
|
||||
|
||||
$response->assertHeader('X-Frame-Options', 'SAMEORIGIN');
|
||||
$response->assertHeader('X-Content-Type-Options', 'nosniff');
|
||||
$response->assertHeader('Referrer-Policy', 'strict-origin-when-cross-origin');
|
||||
$response->assertHeader('Content-Security-Policy');
|
||||
$response->assertHeader('Permissions-Policy');
|
||||
}
|
||||
}
|
||||
Reference in New Issue
Block a user