fix(front): heberge Alpine.js via Vite au lieu du CDN (bloque par la CSP)
CI - Intégration continue / quality-and-tests (pull_request) Successful in 3m29s

La Content-Security-Policy stricte bloquait le CDN jsdelivr, donc Alpine ne
se chargeait pas : menu profil toujours ouvert et app de respiration KO.
Alpine est desormais bundle par Vite (servi depuis 'self') → compatible CSP,
sans dependance externe.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
2026-07-09 19:19:54 +02:00
parent 7d52c1e440
commit df8af066fc
4 changed files with 38 additions and 2 deletions
+7
View File
@@ -1 +1,8 @@
import './bootstrap';
// Alpine.js hébergé localement (bundle Vite) plutôt que via un CDN externe,
// pour rester compatible avec la Content-Security-Policy stricte.
import Alpine from 'alpinejs';
window.Alpine = Alpine;
Alpine.start();
@@ -6,7 +6,6 @@
<title>@yield('title', 'CESIZen') | Ministère de la Santé et de la Prévention</title>
@vite(['resources/css/app.css', 'resources/js/app.js'])
<link rel="icon" href="./img/CesiZen_logo.png" type="image/x-icon">
<script defer src="https://cdn.jsdelivr.net/npm/alpinejs@3.x.x/dist/cdn.min.js"></script>
<style>
:root {
--fr-blue: #000091;