Commit Graph

17 Commits

Author SHA1 Message Date
sam f1825434ed feat: systeme de tickets utilisateur connecte a Gitea
CI - Intégration continue / quality-and-tests (pull_request) Failing after 3m10s
Formulaire de suggestions/signalements (utilisateur connecte) qui cree une
issue dans le depot Gitea via son API v1 :
- GiteaIssueService (appel API), SuggestionController (validation + creation)
- vue suggestions/create au style DSFR, lien dans la sidebar (@auth)
- config services.gitea + variables GITEA_URL/TOKEN/REPO
- tests de bout en bout (auth, validation, appel API mocke)

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-08 20:43:49 +02:00
sam 6680003b4d fix(securite): mise a jour des dependances pour corriger 27 CVE (Filament, Laravel, Symfony, Guzzle)
- composer update : filament 3.3.54, laravel/symfony/guzzle patches
- composer audit ne remonte plus aucune vulnerabilite
- ajout d'une etape composer audit (informative) dans la CI

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-08 20:22:32 +02:00
sam 9ec95111a0 ci: alignement sur le standard qualite (Larastan, couverture, SonarQube) et deploiement SSH
CI - Intégration continue / quality-and-tests (pull_request) Failing after 2m35s
- ci.yml: ajout analyse statique PHPStan/Larastan, couverture PHPUnit (clover+junit) et analyse SonarQube conditionnelle
- deploy.yml: deploiement continu par SSH (git reset + docker compose up --build + migrations + cache), conteneur cesizen-app
- phpstan.neon (niveau 5), grumphp.yml (hooks qualite locaux), sonar-project.properties, docker-compose.sonar.yml
- ajout larastan/larastan et phpro/grumphp en require-dev

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-08 18:59:02 +02:00
sam 4ffce393de chore(models): annotations @property (Role, User) pour l'analyse statique
Permet a Larastan (PHPStan niveau 5) de resoudre $user->role->libelle.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-08 18:59:02 +02:00
sam 70d4767890 chore(app): mises a jour applicatives et normalisation du code (Laravel Pint)
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-08 18:44:13 +02:00
sam c51f17a74c test: fiabilisation de la suite de tests
- BusinessLogicTest: utilise le vrai modele StressEvent + auth Sanctum
- AdminAccessTest: compte actif requis pour l'acces au panel
- SecurityHeadersTest: verifie les en-tetes de securite
- suppression du modele orphelin EvenementStress

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-08 18:44:13 +02:00
sam ebe1836f7e feat(securite): en-tetes HTTP, trust proxies et configuration de production durcie
- middleware SecurityHeaders (HSTS, CSP, X-Frame-Options, etc.)
- trustProxies pour le reverse proxy Nginx Proxy Manager
- .env.production.example (APP_DEBUG=false, sessions chiffrees, cookies Secure)
- politique de securite SECURITY.md

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-08 18:43:17 +02:00
sam 0074c28dcd Ajout doc 2026-05-18 23:11:49 +02:00
sam 4cba9ce74b Correction ajout image pour les informations 2026-05-14 19:29:48 +02:00
sam 89610b807c ajout de filtre de guides et informations 2026-05-14 19:09:28 +02:00
sam 8eb5d93514 Save 2026-05-14 16:59:59 +00:00
sam 15fcbcc9eb Save 2026-05-14 16:54:32 +00:00
sam 85ad36880c Multiples corrections 2026-05-14 18:52:40 +02:00
sam 5b2a2e7ddb ajout bibliothèque méditation et changement de test 2026-04-26 13:02:19 +02:00
sam f3092f2dc4 Ajout d'un test unitaire sur auth et calcul de stress 2026-04-23 18:30:26 +02:00
sam c2e9decc41 correction sur la partie WEB/respiration 2026-04-22 23:47:20 +02:00
sam ccbe5ad801 Première grosse version fonctionnel 2026-04-22 23:30:31 +02:00