27 Commits

Author SHA1 Message Date
sam 955ae61e86 Merge pull request 'feat: page de telechargement des applications mobiles (Android / iOS)' (#10) from feat/ci-cd-securisation-infcdaal3 into main
CI - Intégration continue / quality-and-tests (push) Successful in 3m27s
CD - Déploiement continu / deploy (push) Successful in 1m46s
Reviewed-on: #10
2026-07-09 22:53:59 +00:00
sam 29e6fec64d feat: page de telechargement des applications mobiles (Android / iOS)
CI - Intégration continue / quality-and-tests (pull_request) Successful in 3m32s
Page publique /telecharger reprenant le modele de Ressources-relationnel :
- config/mobile.php (lien de store prioritaire, sinon binaire local, sinon 'bientot')
- DownloadController + vue au style DSFR, lien dans la sidebar
- variables MOBILE_* et depot public/downloads/ (binaires gitignores)
- 3 tests (page publique, lien store, bouton desactive)

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-10 00:37:27 +02:00
sam 35c2fb9ca0 Merge pull request 'fix(front): heberge Alpine.js via Vite au lieu du CDN (bloque par la CSP)' (#8) from feat/ci-cd-securisation-infcdaal3 into main
CI - Intégration continue / quality-and-tests (push) Successful in 3m22s
CD - Déploiement continu / deploy (push) Successful in 1m42s
Reviewed-on: #8
2026-07-09 17:21:26 +00:00
sam df8af066fc fix(front): heberge Alpine.js via Vite au lieu du CDN (bloque par la CSP)
CI - Intégration continue / quality-and-tests (pull_request) Successful in 3m29s
La Content-Security-Policy stricte bloquait le CDN jsdelivr, donc Alpine ne
se chargeait pas : menu profil toujours ouvert et app de respiration KO.
Alpine est desormais bundle par Vite (servi depuis 'self') → compatible CSP,
sans dependance externe.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-09 19:19:54 +02:00
sam 889902aa4f Merge pull request 'feat(tickets): suivi bidirectionnel des tickets utilisateur via Gitea' (#7) from feat/ci-cd-securisation-infcdaal3 into main
CI - Intégration continue / quality-and-tests (push) Successful in 3m26s
CD - Déploiement continu / deploy (push) Successful in 1m52s
Reviewed-on: #7
2026-07-08 21:40:09 +00:00
sam 7d52c1e440 feat(tickets): suivi bidirectionnel des tickets utilisateur via Gitea
CI - Intégration continue / quality-and-tests (pull_request) Successful in 3m27s
Le formulaire 'fire-and-forget' devient un vrai systeme de suivi :
- table locale tickets (user <-> numero d'issue Gitea)
- liste 'Mes tickets' avec etat (En cours / Resolu) et jalon
- page de suivi : etat, labels, jalon, fil de discussion (commentaires)
- reponse depuis le web (ajoute un commentaire sur l'issue Gitea)
- controle d'acces : un utilisateur ne voit que ses propres tickets
- GiteaIssueService etendu (getIssue, getComments, addComment)
- remplace l'ancien SuggestionController ; 5 tests de bout en bout

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-08 23:38:42 +02:00
sam d452a9cfa3 Merge pull request 'docs(env): DB_HOST generique (serveur MySQL du reseau) dans le template prod' (#6) from feat/ci-cd-securisation-infcdaal3 into main
CI - Intégration continue / quality-and-tests (push) Successful in 3m26s
CD - Déploiement continu / deploy (push) Successful in 1m41s
Reviewed-on: #6
2026-07-08 20:55:36 +00:00
sam 69da55b292 docs(env): DB_HOST generique (serveur MySQL du reseau) dans le template prod
CI - Intégration continue / quality-and-tests (pull_request) Successful in 3m30s
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-08 22:43:41 +02:00
sam a5452624cb Merge pull request 'ci(deploy): genere vendor et assets sur l'hote (le bind-mount masque ceux de l'image)' (#5) from feat/ci-cd-securisation-infcdaal3 into main
CD - Déploiement continu / deploy (push) Successful in 1m40s
Reviewed-on: #5
2026-07-08 20:29:35 +00:00
sam d0eb1252d5 ci(deploy): genere vendor et assets sur l'hote (le bind-mount masque ceux de l'image)
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-08 22:11:41 +02:00
sam e7623a8666 Merge pull request 'Feat/ci cd securisation infcdaal3' (#4) from feat/ci-cd-securisation-infcdaal3 into main
CI - Intégration continue / quality-and-tests (push) Successful in 3m21s
CD - Déploiement continu / deploy (push) Successful in 1m34s
Reviewed-on: #4
2026-07-08 19:21:19 +00:00
sam 9a0015f205 test: neutralise Vite dans le TestCase de base (CI sans assets compiles)
CI - Intégration continue / quality-and-tests (pull_request) Successful in 3m30s
Corrige l'echec ExampleTest (ViteManifestNotFoundException) en CI :
withoutVite() est desormais applique globalement, le rendu des vues ne
depend plus du manifeste public/build/manifest.json.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-08 21:20:16 +02:00
sam 9deb64b0f2 Merge pull request 'Feat/ci cd securisation infcdaal3' (#3) from feat/ci-cd-securisation-infcdaal3 into main
CD - Déploiement continu / deploy (push) Successful in 1m33s
CI - Intégration continue / quality-and-tests (push) Failing after 3m9s
Reviewed-on: #3
2026-07-08 19:14:43 +00:00
sam 94b4218ba5 docs: section systeme de tickets + synchronisation CI/CD (PHPStan, SonarQube, deploiement SSH)
- dossier : 3.2 remontee des demandes depuis l'app (formulaire -> issue Gitea)
- dossier : CI/CD reecrit (PHPStan, couverture, SonarQube, deploiement SSH) + diagramme + annexes
- slides : mention du formulaire in-app + legende CD SSH

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-08 20:56:00 +02:00
sam f1825434ed feat: systeme de tickets utilisateur connecte a Gitea
CI - Intégration continue / quality-and-tests (pull_request) Failing after 3m10s
Formulaire de suggestions/signalements (utilisateur connecte) qui cree une
issue dans le depot Gitea via son API v1 :
- GiteaIssueService (appel API), SuggestionController (validation + creation)
- vue suggestions/create au style DSFR, lien dans la sidebar (@auth)
- config services.gitea + variables GITEA_URL/TOKEN/REPO
- tests de bout en bout (auth, validation, appel API mocke)

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-08 20:43:49 +02:00
sam d11a297fd2 chore(ci): runner act_runner sur volume nomme (compatible Portainer)
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-08 20:22:58 +02:00
sam 6680003b4d fix(securite): mise a jour des dependances pour corriger 27 CVE (Filament, Laravel, Symfony, Guzzle)
- composer update : filament 3.3.54, laravel/symfony/guzzle patches
- composer audit ne remonte plus aucune vulnerabilite
- ajout d'une etape composer audit (informative) dans la CI

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-08 20:22:32 +02:00
sam d70d60b96f Merge pull request 'Feat/ci cd securisation infcdaal3' (#2) from feat/ci-cd-securisation-infcdaal3 into main
CD - Déploiement continu / deploy (push) Successful in 1m33s
CI - Intégration continue / quality-and-tests (push) Failing after 2m39s
Reviewed-on: #2
2026-07-08 17:03:41 +00:00
sam 9ec95111a0 ci: alignement sur le standard qualite (Larastan, couverture, SonarQube) et deploiement SSH
CI - Intégration continue / quality-and-tests (pull_request) Failing after 2m35s
- ci.yml: ajout analyse statique PHPStan/Larastan, couverture PHPUnit (clover+junit) et analyse SonarQube conditionnelle
- deploy.yml: deploiement continu par SSH (git reset + docker compose up --build + migrations + cache), conteneur cesizen-app
- phpstan.neon (niveau 5), grumphp.yml (hooks qualite locaux), sonar-project.properties, docker-compose.sonar.yml
- ajout larastan/larastan et phpro/grumphp en require-dev

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-08 18:59:02 +02:00
sam 4ffce393de chore(models): annotations @property (Role, User) pour l'analyse statique
Permet a Larastan (PHPStan niveau 5) de resoudre $user->role->libelle.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-08 18:59:02 +02:00
sam 22bdf7307a Merge pull request 'Feat/ci cd securisation infcdaal3' (#1) from feat/ci-cd-securisation-infcdaal3 into main
CD - Déploiement Web (Production) / build-and-deploy (push) Failing after 39s
CI - Web (Laravel) / quality-and-tests (push) Failing after 3m59s
Reviewed-on: #1
2026-07-08 16:47:05 +00:00
sam 89b4107266 docs: dossier de deploiement/securisation, presentation BLOC 3 et CHANGELOG
CI - Web (Laravel) / quality-and-tests (pull_request) Failing after 4m4s
- docs/Dossier_Deploiement_Securisation_CESIZen.docx (15-20 pages)
- presentation_bloc3.js -> CESIZen_Presentation_Bloc3.pptx (10 slides)
- diagrammes architecture et CI/CD (docs/img)
- CHANGELOG.md (versionnage semantique)

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-08 18:44:13 +02:00
sam 70d4767890 chore(app): mises a jour applicatives et normalisation du code (Laravel Pint)
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-08 18:44:13 +02:00
sam c51f17a74c test: fiabilisation de la suite de tests
- BusinessLogicTest: utilise le vrai modele StressEvent + auth Sanctum
- AdminAccessTest: compte actif requis pour l'acces au panel
- SecurityHeadersTest: verifie les en-tetes de securite
- suppression du modele orphelin EvenementStress

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-08 18:44:13 +02:00
sam ebe1836f7e feat(securite): en-tetes HTTP, trust proxies et configuration de production durcie
- middleware SecurityHeaders (HSTS, CSP, X-Frame-Options, etc.)
- trustProxies pour le reverse proxy Nginx Proxy Manager
- .env.production.example (APP_DEBUG=false, sessions chiffrees, cookies Secure)
- politique de securite SECURITY.md

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-08 18:43:17 +02:00
sam d75afe0aac ci: pipelines Gitea Actions (CI/CD) + modeles de tickets et runner
- ci.yml: tests PHPUnit, Pint, audit securite, build Vite
- deploy.yml: build image -> registre Gitea -> webhook Portainer -> health check
- modeles d'issues (incident / evolution) et de Pull Request
- docker-compose du runner act_runner

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-08 18:43:17 +02:00
sam c3e1c95f1b chore(repo): ajout du .gitignore racine et arret du suivi de node_modules/.idea
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-08 18:43:17 +02:00
106 changed files with 6326 additions and 2551 deletions
+21
View File
@@ -0,0 +1,21 @@
<!-- Merci de remplir ce modèle pour faciliter la revue de code -->
## Description
<!-- Que fait cette Pull Request ? -->
## Ticket lié
<!-- Ex : Closes #12 -->
## Type de changement
- [ ] 🐞 Correction de bug
- [ ] ✨ Nouvelle fonctionnalité
- [ ] ♻️ Refactoring / dette technique
- [ ] 🔒 Sécurité
- [ ] 📄 Documentation
## Checklist avant fusion
- [ ] Le code respecte le style du projet (`./vendor/bin/pint`)
- [ ] Les tests automatisés passent (`php artisan test`)
- [ ] Aucune dépendance vulnérable introduite (`composer audit`)
- [ ] La documentation a été mise à jour si nécessaire
- [ ] Aucun secret / `.env` n'est committé
+57
View File
@@ -0,0 +1,57 @@
name: "🐞 Rapport d'incident"
about: "Signaler un dysfonctionnement (bug) sur CESIZen"
title: "[BUG] "
labels:
- bug
body:
- type: dropdown
id: composant
attributes:
label: Composant concerné
options:
- Web (Laravel)
- Mobile (Flutter)
- Wear OS
- API
- Autre
validations:
required: true
- type: dropdown
id: gravite
attributes:
label: Gravité
options:
- Critique (service indisponible)
- Majeure (fonctionnalité bloquée)
- Mineure (contournement possible)
- Cosmétique
validations:
required: true
- type: textarea
id: description
attributes:
label: Description du problème
description: Que se passe-t-il ?
validations:
required: true
- type: textarea
id: reproduction
attributes:
label: Étapes de reproduction
placeholder: |
1. Aller sur ...
2. Cliquer sur ...
3. Constater ...
validations:
required: true
- type: textarea
id: attendu
attributes:
label: Comportement attendu
validations:
required: true
- type: input
id: environnement
attributes:
label: Environnement
placeholder: "Prod / Préprod — navigateur / OS / version"
@@ -0,0 +1,36 @@
name: "✨ Demande d'évolution"
about: "Proposer une nouvelle fonctionnalité ou une amélioration"
title: "[EVOL] "
labels:
- enhancement
body:
- type: textarea
id: besoin
attributes:
label: Besoin / Problème à résoudre
description: Quel besoin utilisateur ou métier cette évolution couvre-t-elle ?
validations:
required: true
- type: textarea
id: solution
attributes:
label: Solution proposée
validations:
required: true
- type: dropdown
id: priorite
attributes:
label: Priorité souhaitée
options:
- Haute
- Moyenne
- Basse
validations:
required: true
- type: textarea
id: criteres
attributes:
label: Critères d'acceptation
placeholder: |
- [ ] ...
- [ ] ...
+100
View File
@@ -0,0 +1,100 @@
name: CI - Intégration continue
# Intégration continue : à chaque push et chaque pull request, on vérifie
# automatiquement la qualité du code (Laravel Pint, analyse statique Larastan)
# puis on exécute les tests automatisés (PHPUnit) avec couverture. Un
# déploiement (voir deploy.yml) ne doit se faire que si cette étape est au vert.
#
# NB : l'application Laravel vit dans le sous-dossier WEB/ (monorepo).
on:
push:
branches: [main]
paths:
- 'WEB/**'
- '.gitea/workflows/ci.yml'
pull_request:
branches: [main]
paths:
- 'WEB/**'
jobs:
quality-and-tests:
runs-on: ubuntu-latest
# Toutes les commandes s'exécutent dans le dossier de l'app Laravel.
defaults:
run:
working-directory: WEB
# Jetons SonarQube, définis dans les secrets du dépôt Gitea.
# Exposés au niveau du job pour pouvoir conditionner l'étape d'analyse
# (elle ne s'exécute que si un jeton est configuré).
env:
SONAR_TOKEN: ${{ secrets.SONAR_TOKEN }}
SONAR_HOST_URL: ${{ secrets.SONAR_HOST_URL }}
steps:
- name: Récupération du code
uses: actions/checkout@v4
with:
# Historique complet : SonarQube en a besoin pour dater le code
# et calculer correctement le "nouveau code".
fetch-depth: 0
- name: Installation de PHP 8.2
uses: shivammathur/setup-php@v2
with:
php-version: '8.2'
extensions: pdo_mysql, pdo_sqlite, sqlite3, mbstring, exif, pcntl, bcmath, gd, intl, zip
# pcov : moteur de couverture rapide, requis pour le rapport SonarQube.
coverage: pcov
- name: Cache des dépendances Composer
uses: actions/cache@v4
with:
path: WEB/vendor
key: composer-${{ hashFiles('WEB/composer.lock') }}
- name: Installation des dépendances
run: composer install --no-interaction --prefer-dist --optimize-autoloader
- name: Préparation de l'environnement de test
run: |
cp .env.example .env
php artisan key:generate
- name: Vérification du style de code (Laravel Pint)
run: vendor/bin/pint --test
- name: Analyse statique (Larastan / PHPStan)
run: vendor/bin/phpstan analyse --configuration=phpstan.neon --memory-limit=512M --no-progress
- name: Audit de sécurité des dépendances (composer audit)
# Signale les vulnérabilités connues (CVE) des dépendances.
# Informatif : n'échoue pas le build, car un correctif amont peut ne
# pas être encore disponible ; les dépendances sont tenues à jour.
run: composer audit --no-interaction
continue-on-error: true
- name: Exécution des tests + couverture (PHPUnit)
# phpunit.xml définit déjà l'environnement de test (sqlite en mémoire).
# On génère le rapport de couverture (clover) et le rapport de tests
# (junit) consommés ensuite par SonarQube.
run: |
mkdir -p coverage
vendor/bin/phpunit \
--coverage-clover=coverage/clover.xml \
--log-junit=coverage/junit.xml
- name: Analyse SonarQube
# Ne s'exécute que si le secret SONAR_TOKEN est configuré dans Gitea,
# sinon l'étape est ignorée (la CI reste verte tant que le serveur
# SonarQube n'est pas branché).
if: ${{ env.SONAR_TOKEN != '' }}
uses: sonarsource/sonarqube-scan-action@v5
with:
# L'app (et sonar-project.properties) se trouve dans WEB/.
projectBaseDir: WEB
# Le scanner lit sonar-project.properties et utilise SONAR_HOST_URL /
# SONAR_TOKEN exposés au niveau du job.
+77
View File
@@ -0,0 +1,77 @@
name: CD - Déploiement continu
# Déploiement continu : après un push sur main, une fois la CI passée,
# on se connecte en SSH au serveur de production et on met à jour l'application
# (git reset, rebuild des conteneurs, migrations, mise en cache).
#
# L'application Laravel vit dans le sous-dossier WEB/ (monorepo) ; le conteneur
# PHP de production s'appelle « cesizen-app » (cf. WEB/docker-compose.yml).
#
# Secrets à définir dans Gitea (Settings > Actions > Secrets du dépôt) :
# - SSH_HOST : IP ou domaine du serveur
# - SSH_USER : utilisateur SSH
# - SSH_PRIVATE_KEY : clé privée SSH autorisée sur le serveur
# - SSH_PORT : port SSH (optionnel, 22 par défaut)
# - DEPLOY_PATH : chemin du dépôt cloné sur le serveur (ex: /home/sam/CESIZen)
on:
push:
branches: [main]
jobs:
deploy:
runs-on: ubuntu-latest
steps:
- name: Déploiement sur le serveur via SSH
uses: appleboy/ssh-action@v1.2.0
with:
host: ${{ secrets.SSH_HOST }}
username: ${{ secrets.SSH_USER }}
key: ${{ secrets.SSH_PRIVATE_KEY }}
port: ${{ secrets.SSH_PORT }}
script: |
set -e
cd "${{ secrets.DEPLOY_PATH }}"
DEPLOY_UID=$(id -u)
# L'utilisateur de déploiement doit posséder storage/ & bootstrap/cache
# AVANT toute opération git (un déploiement précédent a pu les passer à
# www-data, ce qui bloquerait git). chown via le conteneur (= root).
docker exec -u 0 cesizen-app chown -R "${DEPLOY_UID}:www-data" \
/var/www/storage /var/www/bootstrap/cache || true
# Récupération propre de la dernière version : on ÉCRASE toute modif
# locale parasite (le serveur est une copie de déploiement, aucune
# édition manuelle n'est censée y vivre). Les fichiers non suivis
# (.env, cert.pem…) ne sont PAS touchés par reset --hard.
git fetch origin main
git reset --hard origin/main
# Reconstruction et redémarrage des conteneurs (compose dans WEB/)
cd WEB
docker compose up -d --build
# Le bind-mount ./:/var/www masque le vendor/ et public/build/
# construits dans l'image : on les (re)génère sur l'hôte, dans le
# conteneur, pour qu'ils soient présents via le montage.
docker exec cesizen-app composer install --no-interaction --no-dev --optimize-autoloader
docker exec cesizen-app npm ci
docker exec cesizen-app npm run build
# Migrations de la base de données (sans interaction)
docker exec cesizen-app php artisan migrate --force
# Mise en cache de la configuration et des routes (performances en prod)
docker exec cesizen-app php artisan config:cache
docker exec cesizen-app php artisan route:cache
docker exec cesizen-app php artisan view:cache
# Correction des permissions sur les dossiers écrits par Laravel.
# Propriétaire = utilisateur de déploiement (pour les futurs git reset),
# groupe = www-data avec écriture de groupe + setgid (héritage du groupe).
docker exec -u 0 cesizen-app sh -c "\
chown -R ${DEPLOY_UID}:www-data /var/www/storage /var/www/bootstrap/cache && \
chmod -R ug+rwX /var/www/storage /var/www/bootstrap/cache && \
find /var/www/storage /var/www/bootstrap/cache -type d -exec chmod g+s {} +"
+22
View File
@@ -0,0 +1,22 @@
# Dépendances
/node_modules
**/node_modules
# Environnement / secrets
.env
*.env.local
# IDE
.idea/
.vscode/
# Système
.DS_Store
Thumbs.db
# Logs & temporaires
*.log
~$*
# Runner CI (données locales)
ci/act_runner/data/
-3
View File
@@ -1,3 +0,0 @@
# Default ignored files
/shelf/
/workspace.xml
Generated
-1
View File
@@ -1 +0,0 @@
\\192.168.1.50\cesizen\
-52
View File
@@ -1,52 +0,0 @@
<?xml version="1.0" encoding="UTF-8"?>
<module type="JAVA_MODULE" version="4">
<component name="NewModuleRootManager" inherit-compiler-output="true">
<exclude-output />
<content url="file://$MODULE_DIR$">
<excludeFolder url="file://$MODULE_DIR$/mobile/.dart_tool" />
<excludeFolder url="file://$MODULE_DIR$/mobile/.pub" />
<excludeFolder url="file://$MODULE_DIR$/mobile/build" />
<excludeFolder url="file://$MODULE_DIR$/mobile/linux/flutter/ephemeral/.plugin_symlinks/flutter_secure_storage_linux/.dart_tool" />
<excludeFolder url="file://$MODULE_DIR$/mobile/linux/flutter/ephemeral/.plugin_symlinks/flutter_secure_storage_linux/.pub" />
<excludeFolder url="file://$MODULE_DIR$/mobile/linux/flutter/ephemeral/.plugin_symlinks/flutter_secure_storage_linux/build" />
<excludeFolder url="file://$MODULE_DIR$/mobile/linux/flutter/ephemeral/.plugin_symlinks/jni/.dart_tool" />
<excludeFolder url="file://$MODULE_DIR$/mobile/linux/flutter/ephemeral/.plugin_symlinks/jni/.pub" />
<excludeFolder url="file://$MODULE_DIR$/mobile/linux/flutter/ephemeral/.plugin_symlinks/jni/build" />
<excludeFolder url="file://$MODULE_DIR$/mobile/linux/flutter/ephemeral/.plugin_symlinks/jni/example/.dart_tool" />
<excludeFolder url="file://$MODULE_DIR$/mobile/linux/flutter/ephemeral/.plugin_symlinks/jni/example/.pub" />
<excludeFolder url="file://$MODULE_DIR$/mobile/linux/flutter/ephemeral/.plugin_symlinks/jni/example/build" />
<excludeFolder url="file://$MODULE_DIR$/mobile/linux/flutter/ephemeral/.plugin_symlinks/path_provider_linux/.dart_tool" />
<excludeFolder url="file://$MODULE_DIR$/mobile/linux/flutter/ephemeral/.plugin_symlinks/path_provider_linux/.pub" />
<excludeFolder url="file://$MODULE_DIR$/mobile/linux/flutter/ephemeral/.plugin_symlinks/path_provider_linux/build" />
<excludeFolder url="file://$MODULE_DIR$/mobile/linux/flutter/ephemeral/.plugin_symlinks/path_provider_linux/example/.dart_tool" />
<excludeFolder url="file://$MODULE_DIR$/mobile/linux/flutter/ephemeral/.plugin_symlinks/path_provider_linux/example/.pub" />
<excludeFolder url="file://$MODULE_DIR$/mobile/linux/flutter/ephemeral/.plugin_symlinks/path_provider_linux/example/build" />
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/flutter_secure_storage_windows/.dart_tool" />
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/flutter_secure_storage_windows/.pub" />
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/flutter_secure_storage_windows/build" />
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/flutter_secure_storage_windows/example/.dart_tool" />
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/flutter_secure_storage_windows/example/.pub" />
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/flutter_secure_storage_windows/example/build" />
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/jni/.dart_tool" />
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/jni/.pub" />
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/jni/build" />
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/jni/example/.dart_tool" />
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/jni/example/.pub" />
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/jni/example/build" />
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/path_provider_windows/.dart_tool" />
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/path_provider_windows/.pub" />
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/path_provider_windows/build" />
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/path_provider_windows/example/.dart_tool" />
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/path_provider_windows/example/.pub" />
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/path_provider_windows/example/build" />
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/permission_handler_windows/.dart_tool" />
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/permission_handler_windows/.pub" />
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/permission_handler_windows/build" />
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/permission_handler_windows/example/.dart_tool" />
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/permission_handler_windows/example/.pub" />
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/permission_handler_windows/example/build" />
</content>
<orderEntry type="inheritedJdk" />
<orderEntry type="sourceFolder" forTests="false" />
</component>
</module>
-1808
View File
File diff suppressed because it is too large Load Diff
-11
View File
@@ -1,11 +0,0 @@
<?xml version="1.0" encoding="UTF-8"?>
<project version="4">
<component name="deploymentTargetSelector">
<selectionStates>
<SelectionState runConfigName="Wear App">
<option name="selectionMode" value="DROPDOWN" />
<DialogSelection />
</SelectionState>
</selectionStates>
</component>
</project>
-8
View File
@@ -1,8 +0,0 @@
<?xml version="1.0" encoding="UTF-8"?>
<project version="4">
<component name="MarkdownSettings">
<option name="previewPanelProviderInfo">
<ProviderInfo name="Compose (experimental)" className="com.intellij.markdown.compose.preview.ComposePanelProvider" />
</option>
</component>
</project>
-5
View File
@@ -1,5 +0,0 @@
<project version="4">
<component name="ProjectRootManager" version="2">
<output url="file://$PROJECT_DIR$/out" />
</component>
</project>
-8
View File
@@ -1,8 +0,0 @@
<?xml version="1.0" encoding="UTF-8"?>
<project version="4">
<component name="ProjectModuleManager">
<modules>
<module fileurl="file://$PROJECT_DIR$/.idea/CESIZen.iml" filepath="$PROJECT_DIR$/.idea/CESIZen.iml" />
</modules>
</component>
</project>
-7
View File
@@ -1,7 +0,0 @@
<component name="ProjectRunConfigurationManager">
<configuration default="false" name="Launch All (Mobile &amp; Wear)" type="CompoundRunConfigurationType">
<toRun name="Mobile App" type="FlutterRunConfigurationType" />
<toRun name="Wear App" type="AndroidRunConfigurationType" />
<method v="2" />
</configuration>
</component>
-7
View File
@@ -1,7 +0,0 @@
<component name="ProjectRunConfigurationManager">
<configuration default="false" name="Mobile App" type="FlutterRunConfigurationType" factoryName="Flutter">
<option name="filePath" value="$PROJECT_DIR$/mobile/lib/main.dart" />
<option name="additionalArgs" value="-d PV5HRKVCJVKZ9DOB" />
<method v="2" />
</configuration>
</component>
-68
View File
@@ -1,68 +0,0 @@
<component name="ProjectRunConfigurationManager">
<configuration default="false" name="Wear App" type="AndroidRunConfigurationType" factoryName="Android App">
<module name="CESIZen.Wear.app.main" />
<option name="DEPLOY" value="true" />
<option name="DEPLOY_APK_FROM_BUNDLE" value="false" />
<option name="DEPLOY_AS_INSTANT" value="false" />
<option name="ARTIFACT_NAME" value="" />
<option name="PM_INSTALL_OPTIONS" value="" />
<option name="ALL_USERS" value="false" />
<option name="ALWAYS_INSTALL_WITH_PM" value="false" />
<option name="CLEAR_APP_STORAGE" value="false" />
<option name="DYNAMIC_FEATURES_DISABLED_LIST" value="" />
<option name="ACTIVITY_EXTRA_FLAGS" value="" />
<option name="MODE" value="default_activity" />
<option name="CLEAR_LOGCAT" value="false" />
<option name="SHOW_LOGCAT_AUTOMATICALLY" value="false" />
<option name="INSPECTION_WITHOUT_ACTIVITY_RESTART" value="false" />
<option name="TARGET_SELECTION_MODE" value="DEVICE_AND_SNAPSHOT_COMBO_BOX" />
<option name="PREFERRED_AVD" value="" />
<option name="SELECTED_DEVICE_ID" value="adb-d76a0274-X63ZH9 (2)._adb-tls-connect._tcp" />
<option name="SELECTED_CLOUD_MATRIX_CONFIGURATION_ID" value="-1" />
<option name="SELECTED_CLOUD_MATRIX_PROJECT_ID" value="" />
<option name="DEBUGGER_TYPE" value="Auto" />
<Auto>
<option name="USE_JAVA_AWARE_DEBUGGER" value="false" />
<option name="SHOW_STATIC_VARS" value="true" />
<option name="WORKING_DIR" value="" />
<option name="TARGET_LOGGING_CHANNELS" value="lldb process:gdb-remote packets" />
<option name="SHOW_OPTIMIZED_WARNING" value="true" />
<option name="ATTACH_ON_WAIT_FOR_DEBUGGER" value="false" />
<option name="DEBUG_SANDBOX_SDK" value="false" />
</Auto>
<Hybrid>
<option name="USE_JAVA_AWARE_DEBUGGER" value="false" />
<option name="SHOW_STATIC_VARS" value="true" />
<option name="WORKING_DIR" value="" />
<option name="TARGET_LOGGING_CHANNELS" value="lldb process:gdb-remote packets" />
<option name="SHOW_OPTIMIZED_WARNING" value="true" />
<option name="ATTACH_ON_WAIT_FOR_DEBUGGER" value="false" />
<option name="DEBUG_SANDBOX_SDK" value="false" />
</Hybrid>
<Java>
<option name="ATTACH_ON_WAIT_FOR_DEBUGGER" value="false" />
<option name="DEBUG_SANDBOX_SDK" value="false" />
</Java>
<Native>
<option name="USE_JAVA_AWARE_DEBUGGER" value="false" />
<option name="SHOW_STATIC_VARS" value="true" />
<option name="WORKING_DIR" value="" />
<option name="TARGET_LOGGING_CHANNELS" value="lldb process:gdb-remote packets" />
<option name="SHOW_OPTIMIZED_WARNING" value="true" />
<option name="ATTACH_ON_WAIT_FOR_DEBUGGER" value="false" />
<option name="DEBUG_SANDBOX_SDK" value="false" />
</Native>
<Profilers>
<option name="ADVANCED_PROFILING_ENABLED" value="false" />
<option name="STARTUP_PROFILING_ENABLED" value="false" />
<option name="DETAILED_REPORT_APP_STARTUP_PROFILING_ENABLED" value="false" />
</Profilers>
<option name="DEEP_LINK" value="" />
<option name="ACTIVITY_CLASS" value="" />
<option name="SEARCH_ACTIVITY_IN_GLOBAL_SCOPE" value="false" />
<option name="SKIP_ACTIVITY_VALIDATION" value="false" />
<method v="2">
<option name="Android.Gradle.BeforeRunTask" enabled="true" />
</method>
</configuration>
</component>
Generated
-6
View File
@@ -1,6 +0,0 @@
<?xml version="1.0" encoding="UTF-8"?>
<project version="4">
<component name="VcsDirectoryMappings">
<mapping directory="$PROJECT_DIR$" vcs="Git" />
</component>
</project>
Binary file not shown.
Binary file not shown.
+29
View File
@@ -0,0 +1,29 @@
# Journal des modifications — CESIZen
Toutes les évolutions notables du projet sont consignées dans ce fichier.
Le format s'appuie sur [Keep a Changelog](https://keepachangelog.com/fr/1.1.0/)
et le versionnage suit [SemVer](https://semver.org/lang/fr/).
## [Non publié]
### Ajouté
- Page publique de téléchargement des applications mobiles Android / iOS (`/telecharger`).
- Système de tickets connecté à Gitea : création, suivi de l'avancement (état, jalon, labels), fil de discussion et réponses depuis l'interface web.
- Pipeline d'intégration continue Gitea Actions (tests, Pint, audit de sécurité).
- Pipeline de déploiement continu (build image → registre Gitea → webhook Portainer).
- Middleware `SecurityHeaders` (HSTS, CSP, X-Frame-Options, etc.).
- Modèle de configuration `.env.production.example` durci.
- Modèles de tickets Gitea (incident / évolution) et modèle de Pull Request.
- Politique de sécurité (`SECURITY.md`).
### Sécurité
- Confiance au reverse proxy (`trustProxies`) pour la détection HTTPS.
- Chiffrement des sessions et cookies `Secure` / `HttpOnly` en production.
## [1.0.0] - 2025-05-20
### Ajouté
- Application Web Laravel (diagnostic de stress, tracker émotionnel, relaxation, informations).
- Application mobile Flutter (iOS / Android).
- Application Wear OS (Kotlin / Jetpack Compose).
- Administration Filament et API REST (Sanctum).
+41
View File
@@ -0,0 +1,41 @@
# Politique de sécurité — CESIZen
## Versions supportées
| Version | Support sécurité |
|---------|------------------|
| 1.x | ✅ Oui |
| < 1.0 | ❌ Non |
## Signaler une vulnérabilité
Toute faille de sécurité doit être signalée **de manière privée**, sans
divulgation publique préalable :
1. Ouvrir un ticket **confidentiel** sur le dépôt Gitea, ou
2. Contacter l'équipe à `security@cesizen.fr`.
Merci d'inclure : description, impact, étapes de reproduction et, si possible,
une proposition de correctif.
**Délais d'engagement :**
- Accusé de réception : sous 48 h
- Évaluation de la gravité (CVSS) : sous 5 jours ouvrés
- Correctif pour les failles critiques : sous 15 jours
## Mesures de sécurité en place
- Chiffrement des échanges via **HTTPS/TLS** (Let's Encrypt via Nginx Proxy Manager)
- Hachage des mots de passe avec **bcrypt** (12 tours)
- Authentification API par jetons **Laravel Sanctum**
- En-têtes de sécurité HTTP (HSTS, CSP, X-Frame-Options…)
- Protection **CSRF** native Laravel sur les formulaires
- Requêtes préparées (Eloquent/PDO) contre les **injections SQL**
- Audit automatisé des dépendances (`composer audit`, `npm audit`) dans la CI
- Chiffrement des données de session et cookies `Secure` / `HttpOnly`
## Conformité RGPD
Les données à caractère personnel sont traitées conformément au RGPD :
minimisation, droit à l'effacement (suppression de compte), consentement,
et anonymisation des données statistiques.
+12
View File
@@ -62,4 +62,16 @@ AWS_DEFAULT_REGION=us-east-1
AWS_BUCKET=
AWS_USE_PATH_STYLE_ENDPOINT=false
# --- Gitea (tickets créés depuis le formulaire de suggestions du site) ---
# Token d'accès Gitea avec le scope "write:issue" (Settings > Applications > Generate Token).
GITEA_URL=https://gitea.sam-coffre.duckdns.org
GITEA_TOKEN=
GITEA_REPO=sam/cesizen
# --- Applications mobiles (page /telecharger) ---
MOBILE_ANDROID_URL=
MOBILE_IOS_URL=
MOBILE_ANDROID_VERSION=1.0.0
MOBILE_IOS_VERSION=1.0.0
VITE_APP_NAME="${APP_NAME}"
+69
View File
@@ -0,0 +1,69 @@
# ══════════════════════════════════════════════════════════════
# CESIZen — Modèle de configuration PRODUCTION
# Copier en `.env` sur le serveur puis renseigner les valeurs.
# ⚠️ Ne JAMAIS committer le .env réel (secrets, clés, mots de passe).
# ══════════════════════════════════════════════════════════════
APP_NAME=CESIZen
APP_ENV=production
APP_KEY= # généré via `php artisan key:generate`
APP_DEBUG=false # JAMAIS true en production (fuite d'infos)
APP_URL=https://cesizen.sam-coffre.duckdns.org
APP_LOCALE=fr
APP_FALLBACK_LOCALE=fr
APP_FAKER_LOCALE=fr_FR
# ── Journalisation ────────────────────────────────────────────
LOG_CHANNEL=stack
LOG_STACK=daily # rotation quotidienne des logs
LOG_LEVEL=warning # on ne loggue pas le debug en prod
# ── Base de données (serveur MySQL/MariaDB du réseau) ─────────
# DB_HOST = IP ou nom d'hôte du serveur MySQL (ex : 192.168.x.x sur le LAN,
# ou le nom d'un conteneur si la base est dans la même stack Docker).
DB_CONNECTION=mysql
DB_HOST=127.0.0.1
DB_PORT=3306
DB_DATABASE=cesizen
DB_USERNAME=cesizen_app
DB_PASSWORD=
# ── Sessions & cookies (durcissement) ─────────────────────────
SESSION_DRIVER=database
SESSION_LIFETIME=120
SESSION_ENCRYPT=true # chiffrement des données de session
SESSION_SECURE_COOKIE=true # cookie envoyé uniquement en HTTPS
SESSION_HTTP_ONLY=true # cookie inaccessible au JavaScript (anti-XSS)
SESSION_SAME_SITE=lax # protection CSRF renforcée
# ── Sécurité mots de passe ────────────────────────────────────
BCRYPT_ROUNDS=12 # coût du hachage bcrypt
# ── Cache / File d'attente ────────────────────────────────────
CACHE_STORE=database
QUEUE_CONNECTION=database
FILESYSTEM_DISK=local
# ── Mail (notifications, réinitialisation de mot de passe) ────
MAIL_MAILER=smtp
MAIL_HOST=
MAIL_PORT=587
MAIL_USERNAME=
MAIL_PASSWORD=
MAIL_FROM_ADDRESS="no-reply@cesizen.fr"
MAIL_FROM_NAME="${APP_NAME}"
# ── Gitea (tickets créés depuis le formulaire de suggestions) ─
GITEA_URL=https://gitea.sam-coffre.duckdns.org
GITEA_TOKEN= # token Gitea avec le scope write:issue
GITEA_REPO=sam/cesizen
# ── Applications mobiles (page /telecharger) ─────────────────
# Liens de store (prioritaires) ou dépôt des binaires dans public/downloads/.
MOBILE_ANDROID_URL=
MOBILE_IOS_URL=
MOBILE_ANDROID_VERSION=1.0.0
MOBILE_IOS_VERSION=1.0.0
VITE_APP_NAME="${APP_NAME}"
+3
View File
@@ -18,7 +18,10 @@
/public/storage
/storage/*.key
/storage/pail
/public/downloads/*.apk
/public/downloads/*.ipa
/vendor
Homestead.json
Homestead.yaml
Thumbs.db
.idea
+16 -15
View File
@@ -13,10 +13,11 @@ use Illuminate\Validation\Rule;
class AuthController extends Controller
{
// AuthController.php
public function login(Request $request) {
public function login(Request $request)
{
$fields = $request->validate([
'email' => 'required|string|email',
'password' => 'required|string'
'password' => 'required|string',
]);
// Log::info('Tentative de connexion', $request->all());
@@ -24,18 +25,18 @@ class AuthController extends Controller
$user = User::where('email', $fields['email'])->first();
// Vérification du mot de passe haché (Sécurité)
if(!$user || !Hash::check($fields['password'], $user->password)) {
if (! $user || ! Hash::check($fields['password'], $user->password)) {
return response([
'status' => 'error',
'message' => 'Identifiants invalides'
'message' => 'Identifiants invalides',
], 401);
}
// Vérification si le compte est actif
if (!$user->is_active) {
if (! $user->is_active) {
return response([
'status' => 'error',
'message' => 'Votre compte a été désactivé par un administrateur.'
'message' => 'Votre compte a été désactivé par un administrateur.',
], 403);
}
@@ -49,7 +50,7 @@ class AuthController extends Controller
return response([
'status' => 'success',
'user' => $user,
'token' => $token
'token' => $token,
], 200);
}
@@ -62,14 +63,14 @@ class AuthController extends Controller
'password' => 'required|string|min:8|confirmed',
]);
Log::info('Tentative de création', $request->all());
if ($validator->fails()) {
Log::info( $validator->errors());
Log::info($validator->errors());
return response()->json([
'status' => 'error',
'errors' => $validator->errors()
'errors' => $validator->errors(),
], 422);
}
@@ -87,7 +88,7 @@ class AuthController extends Controller
'status' => 'success',
'message' => 'Compte créé avec succès',
'user' => $user,
'token' => $token
'token' => $token,
], 201);
}
@@ -100,15 +101,15 @@ class AuthController extends Controller
'email' => [
'sometimes',
'email',
Rule::unique('users')->ignore($user->id) // Empêche les doublons en BDD
Rule::unique('users')->ignore($user->id), // Empêche les doublons en BDD
],
]);
// 2. Vérification de sécurité (RGPD/Confidentialité)
if (!Hash::check($request->current_password, $user->password)) {
if (! Hash::check($request->current_password, $user->password)) {
return response()->json([
'status' => 'error',
'message' => 'Le mot de passe actuel est incorrect'
'message' => 'Le mot de passe actuel est incorrect',
], 403);
}
@@ -119,7 +120,7 @@ class AuthController extends Controller
return response()->json([
'status' => 'success',
'user' => $user
'user' => $user,
]);
}
}
@@ -4,7 +4,6 @@ namespace App\Http\Controllers\Api;
use App\Http\Controllers\Controller;
use Illuminate\Http\Request;
use App\Models\EmotionRecord;
use Illuminate\Support\Facades\Log;
class EmotionController extends Controller
@@ -18,7 +17,7 @@ class EmotionController extends Controller
{
Log::info('Tentative d\'enregistrement d\'émotion', [
'user' => $request->user()->id,
'data' => $request->all()
'data' => $request->all(),
]);
try {
@@ -35,7 +34,8 @@ class EmotionController extends Controller
return response()->json($record, 201);
} catch (\Exception $e) {
Log::error('Erreur enregistrement émotion : ' . $e->getMessage());
Log::error('Erreur enregistrement émotion : '.$e->getMessage());
return response()->json(['error' => 'Erreur serveur'], 500);
}
}
@@ -4,7 +4,6 @@ namespace App\Http\Controllers\Api;
use App\Http\Controllers\Controller;
use App\Models\Information;
use Illuminate\Http\Request;
class InformationController extends Controller
{
@@ -16,7 +15,7 @@ class InformationController extends Controller
return response()->json([
'status' => 'success',
'data' => $informations
'data' => $informations,
]);
}
@@ -24,16 +23,16 @@ class InformationController extends Controller
{
$information = Information::where('is_published', true)->find($id);
if (!$information) {
if (! $information) {
return response()->json([
'status' => 'error',
'message' => 'Information non trouvée'
'message' => 'Information non trouvée',
], 404);
}
return response()->json([
'status' => 'success',
'data' => $information
'data' => $information,
]);
}
}
@@ -4,7 +4,6 @@ namespace App\Http\Controllers\Api;
use App\Http\Controllers\Controller;
use App\Models\StressEvent;
use Illuminate\Http\Request;
class StressDiagnosticController extends Controller
{
@@ -2,8 +2,6 @@
namespace App\Http\Controllers;
use Illuminate\Http\Request;
use App\Models\User;
use Illuminate\Support\Facades\Auth;
class DashboardController extends Controller
@@ -17,7 +15,7 @@ class DashboardController extends Controller
$stats = [
'relaxation_time' => '45 min',
'stress_status' => 'Stable',
'last_diagnostic' => 'il y a 3 jours'
'last_diagnostic' => 'il y a 3 jours',
];
return view('welcome', compact('user', 'stats'));
@@ -24,6 +24,7 @@ class AuthController extends Controller
if (Auth::attempt($credentials)) {
$request->session()->regenerate();
return redirect()->intended('/');
}
@@ -61,6 +62,7 @@ class AuthController extends Controller
Auth::logout();
$request->session()->invalidate();
$request->session()->regenerateToken();
return redirect('/login');
}
}
@@ -3,7 +3,9 @@
namespace App\Http\Controllers\Web;
use App\Http\Controllers\Controller;
use App\Models\ResultatDiag;
use App\Models\StressEvent;
use App\Services\StressCalculator;
use Illuminate\Http\Request;
use Illuminate\Support\Facades\Auth;
@@ -14,23 +16,25 @@ class DiagnosticController extends Controller
$events = StressEvent::all();
$history = [];
if (Auth::check()) {
$history = \App\Models\ResultatDiag::where('id_user', Auth::id())
$history = ResultatDiag::where('id_user', Auth::id())
->orderBy('date_passage', 'desc')
->take(5)
->get();
}
return view('diagnostics.index', compact('events', 'history'));
}
public function history()
{
$history = \App\Models\ResultatDiag::where('id_user', Auth::id())
$history = ResultatDiag::where('id_user', Auth::id())
->orderBy('date_passage', 'desc')
->get();
return view('diagnostics.history', compact('history'));
}
public function store(Request $request, \App\Services\StressCalculator $calculator)
public function store(Request $request, StressCalculator $calculator)
{
// Logique pour calculer le score Holmes-Rahe
$totalPoints = 0;
@@ -43,7 +47,7 @@ class DiagnosticController extends Controller
// Enregistrement si l'utilisateur est connecté
if (Auth::check()) {
\App\Models\ResultatDiag::create([
ResultatDiag::create([
'id_user' => Auth::id(),
'score_total' => $totalPoints,
'niveau_stress' => $niveauStress,
@@ -0,0 +1,45 @@
<?php
namespace App\Http\Controllers\Web;
use App\Http\Controllers\Controller;
class DownloadController extends Controller
{
// Page publique de téléchargement des applications mobiles
public function index()
{
return view('telecharger', [
'android' => $this->resoudre('android'),
'ios' => $this->resoudre('ios'),
]);
}
/**
* Détermine, pour une plateforme, le lien de téléchargement et sa disponibilité.
*
* @return array{version: string, url: string|null, disponible: bool}
*/
private function resoudre(string $plateforme): array
{
$config = config("mobile.{$plateforme}");
if (! is_array($config)) {
$config = [];
}
$version = is_string($config['version'] ?? null) ? $config['version'] : '1.0.0';
$url = (is_string($config['url'] ?? null) && $config['url'] !== '') ? $config['url'] : null;
$file = is_string($config['file'] ?? null) ? $config['file'] : null;
// À défaut d'URL explicite, on propose le fichier précompilé s'il existe.
if ($url === null && $file !== null && file_exists(public_path($file))) {
$url = asset($file);
}
return [
'version' => $version,
'url' => $url,
'disponible' => $url !== null,
];
}
}
@@ -12,6 +12,7 @@ class EmotionController extends Controller
public function index()
{
$records = EmotionRecord::where('user_id', Auth::id())->latest()->get();
return view('emotions.index', compact('records'));
}
@@ -20,14 +21,14 @@ class EmotionController extends Controller
$request->validate([
'emotion' => 'required|string',
'intensity' => 'required|integer|min:1|max:5',
'note' => 'nullable|string'
'note' => 'nullable|string',
]);
EmotionRecord::create([
'user_id' => Auth::id(),
'emotion' => $request->emotion,
'intensity' => $request->intensity,
'note' => $request->note
'note' => $request->note,
]);
return redirect()->back()->with('success', 'Émotion enregistrée');
@@ -23,7 +23,7 @@ class ProfileController extends Controller
$validated = $request->validate([
'name' => ['required', 'string', 'max:255'],
'email' => ['required', 'string', 'email', 'max:255', 'unique:users,email,' . $user->id],
'email' => ['required', 'string', 'email', 'max:255', 'unique:users,email,'.$user->id],
]);
$user->fill($validated);
@@ -4,9 +4,7 @@ namespace App\Http\Controllers\Web;
use App\Http\Controllers\Controller;
use App\Models\RelaxationActivity;
use App\Models\Favorite;
use Illuminate\Http\Request;
use Illuminate\Support\Facades\Auth;
class RelaxationController extends Controller
{
@@ -0,0 +1,131 @@
<?php
namespace App\Http\Controllers\Web;
use App\Http\Controllers\Controller;
use App\Models\Ticket;
use App\Models\User;
use App\Services\GiteaIssueService;
use Illuminate\Http\Request;
use Illuminate\Support\Facades\Auth;
use Illuminate\Validation\Rule;
class TicketController extends Controller
{
public function __construct(private GiteaIssueService $gitea) {}
/**
* Liste des tickets de l'utilisateur, avec leur état courant récupéré
* depuis Gitea (ouvert / résolu, jalon).
*/
public function index()
{
/** @var User $user */
$user = Auth::user();
$tickets = $user->tickets()->latest()->get()->map(function (Ticket $ticket) {
$issue = $this->gitea->getIssue($ticket->gitea_number);
$ticket->setAttribute('state', $issue['state'] ?? null);
$ticket->setAttribute('milestone', $issue['milestone']['title'] ?? null);
return $ticket;
});
return view('tickets.index', compact('tickets'));
}
// Formulaire de création
public function create()
{
return view('tickets.create');
}
// Création d'un ticket -> issue Gitea + enregistrement local
public function store(Request $request)
{
$data = $request->validate([
'type' => ['required', Rule::in(['Modification', 'Ajout', 'Correction'])],
'titre' => ['required', 'string', 'min:5', 'max:120'],
'description' => ['required', 'string', 'min:10', 'max:5000'],
]);
/** @var User $user */
$user = Auth::user();
$auteur = $user->name ?? 'Utilisateur';
$title = "[{$data['type']}] {$data['titre']}";
$body = "**Type de demande :** {$data['type']}\n"
."**Proposé par :** {$auteur} (via le site CESIZen)\n\n"
."### Description\n"
.$data['description']."\n\n"
."---\n"
.'_Ticket créé automatiquement depuis CESIZen._';
$issue = $this->gitea->createIssue($title, $body);
if (! $issue || ! isset($issue['number'])) {
return back()->withInput()->withErrors([
'gitea' => "L'envoi de votre demande a échoué. Merci de réessayer plus tard.",
]);
}
// On mémorise le lien utilisateur <-> issue pour le suivi.
$user->tickets()->create([
'gitea_number' => (int) $issue['number'],
'title' => $data['titre'],
'type' => $data['type'],
]);
return redirect()->route('tickets.show', $issue['number'])
->with('success', 'Votre demande a bien été transmise à l\'équipe.');
}
/**
* Détail d'un ticket : état, jalon, labels et fil de discussion.
*/
public function show(int $number)
{
$ticket = $this->findOwnedTicket($number);
$issue = $this->gitea->getIssue($number);
$comments = $this->gitea->getComments($number);
return view('tickets.show', compact('ticket', 'issue', 'comments'));
}
/**
* Réponse de l'utilisateur : ajoute un commentaire sur l'issue Gitea.
*/
public function reply(Request $request, int $number)
{
$this->findOwnedTicket($number);
$data = $request->validate([
'message' => ['required', 'string', 'min:2', 'max:5000'],
]);
/** @var User $user */
$user = Auth::user();
$auteur = $user->name ?? 'Utilisateur';
$body = "**{$auteur}** (via CESIZen) :\n\n".$data['message'];
if (! $this->gitea->addComment($number, $body)) {
return back()->withErrors(['gitea' => "L'envoi de votre réponse a échoué."]);
}
return redirect()->route('tickets.show', $number)
->with('success', 'Votre réponse a été ajoutée au ticket.');
}
/**
* Récupère le ticket s'il appartient bien à l'utilisateur connecté,
* sinon renvoie une 404 (empêche de consulter les tickets d'autrui).
*/
private function findOwnedTicket(int $number): Ticket
{
/** @var User $user */
$user = Auth::user();
return $user->tickets()->where('gitea_number', $number)->firstOrFail();
}
}
@@ -0,0 +1,68 @@
<?php
namespace App\Http\Middleware;
use Closure;
use Illuminate\Http\Request;
use Symfony\Component\HttpFoundation\Response;
/**
* SecurityHeaders
* ---------------
* Ajoute les en-têtes HTTP de sécurité recommandés (OWASP Secure Headers)
* à toutes les réponses de l'application.
*
* Ces en-têtes renforcent la protection contre :
* - le clickjacking (X-Frame-Options)
* - le MIME-sniffing (X-Content-Type-Options)
* - les fuites de référent (Referrer-Policy)
* - le vol de session sur HTTP (Strict-Transport-Security / HSTS)
* - certaines injections de contenu (Content-Security-Policy)
*/
class SecurityHeaders
{
public function handle(Request $request, Closure $next): Response
{
/** @var Response $response */
$response = $next($request);
// Empêche l'affichage du site dans une iframe (anti-clickjacking)
$response->headers->set('X-Frame-Options', 'SAMEORIGIN');
// Empêche le navigateur de "deviner" le type MIME d'un fichier
$response->headers->set('X-Content-Type-Options', 'nosniff');
// Limite les informations de référent envoyées vers l'extérieur
$response->headers->set('Referrer-Policy', 'strict-origin-when-cross-origin');
// Désactive des API navigateur sensibles non utilisées par l'app
$response->headers->set(
'Permissions-Policy',
'geolocation=(), microphone=(), camera=(), payment=()'
);
// HSTS : force le navigateur à n'utiliser que HTTPS pendant 1 an.
// Uniquement sur connexion sécurisée (le reverse proxy NPM termine le TLS).
if ($request->isSecure()) {
$response->headers->set(
'Strict-Transport-Security',
'max-age=31536000; includeSubDomains'
);
}
// Content-Security-Policy : restreint les sources de contenu autorisées.
// 'unsafe-inline' est toléré pour les styles/scripts Blade + Filament.
$response->headers->set(
'Content-Security-Policy',
"default-src 'self'; "
."img-src 'self' data: https:; "
."script-src 'self' 'unsafe-inline' 'unsafe-eval'; "
."style-src 'self' 'unsafe-inline' https:; "
."font-src 'self' data: https:; "
."connect-src 'self'; "
."frame-ancestors 'self'"
);
return $response;
}
}
-10
View File
@@ -1,10 +0,0 @@
<?php
namespace App\Models;
use Illuminate\Database\Eloquent\Model;
class EvenementStress extends Model
{
//
}
+5 -2
View File
@@ -16,7 +16,7 @@ class ResultatDiag extends Model
'date_passage',
'score_total',
'niveau_stress',
'event_ids'
'event_ids',
];
public function user()
@@ -26,8 +26,11 @@ class ResultatDiag extends Model
public function getEventsAttribute()
{
if (!$this->event_ids) return collect();
if (! $this->event_ids) {
return collect();
}
$ids = explode(';', $this->event_ids);
return StressEvent::whereIn('id', $ids)->get();
}
}
+5 -1
View File
@@ -2,9 +2,13 @@
namespace App\Models;
use Illuminate\Database\Eloquent\Model;
use Illuminate\Database\Eloquent\Factories\HasFactory;
use Illuminate\Database\Eloquent\Model;
/**
* @property int $id
* @property string $libelle
*/
class Role extends Model
{
use HasFactory;
+28
View File
@@ -0,0 +1,28 @@
<?php
namespace App\Models;
use Illuminate\Database\Eloquent\Model;
use Illuminate\Database\Eloquent\Relations\BelongsTo;
/**
* @property int $id
* @property int $user_id
* @property int $gitea_number
* @property string $title
* @property string $type
*/
class Ticket extends Model
{
protected $fillable = [
'user_id',
'gitea_number',
'title',
'type',
];
public function user(): BelongsTo
{
return $this->belongsTo(User::class);
}
}
+12
View File
@@ -12,6 +12,10 @@ use Illuminate\Foundation\Auth\User as Authenticatable;
use Illuminate\Notifications\Notifiable;
use Laravel\Sanctum\HasApiTokens;
/**
* @property bool $is_active
* @property-read Role|null $role
*/
class User extends Authenticatable implements FilamentUser
{
use HasApiTokens, HasFactory, Notifiable;
@@ -48,6 +52,14 @@ class User extends Authenticatable implements FilamentUser
return $this->hasMany(EmotionRecord::class, 'user_id');
}
/**
* @return HasMany<Ticket, $this>
*/
public function tickets(): HasMany
{
return $this->hasMany(Ticket::class);
}
public function favoritedActivities(): BelongsToMany
{
return $this->belongsToMany(RelaxationActivity::class, 'favorites', 'id_user', 'id_activite');
+2 -1
View File
@@ -2,6 +2,7 @@
namespace App\Providers;
use Illuminate\Support\Facades\URL;
use Illuminate\Support\ServiceProvider;
class AppServiceProvider extends ServiceProvider
@@ -20,7 +21,7 @@ class AppServiceProvider extends ServiceProvider
public function boot(): void
{
if (config('app.env') === 'production' || config('app.env') === 'local') {
\Illuminate\Support\Facades\URL::forceScheme('https');
URL::forceScheme('https');
}
}
}
+133
View File
@@ -0,0 +1,133 @@
<?php
namespace App\Services;
use Illuminate\Http\Client\PendingRequest;
use Illuminate\Support\Facades\Http;
use Illuminate\Support\Facades\Log;
/**
* Petit client de l'API Gitea (issues) utilisé par le système de tickets :
* création, consultation, commentaires.
*/
class GiteaIssueService
{
/**
* Prépare un client HTTP authentifié, ou null si Gitea n'est pas configuré.
*/
private function client(): ?PendingRequest
{
$url = rtrim((string) config('services.gitea.url'), '/');
$repo = trim((string) config('services.gitea.repo'), '/');
$token = (string) config('services.gitea.token');
if ($url === '' || $repo === '' || $token === '') {
Log::warning('Gitea non configuré (URL / token / dépôt manquant).');
return null;
}
// Gitea attend l'en-tête "Authorization: token <TOKEN>".
return Http::withToken($token, 'token')
->acceptJson()
->timeout(10)
->baseUrl("{$url}/api/v1/repos/{$repo}");
}
/**
* Crée un ticket (issue). Retourne les données de l'issue créée
* (dont "number") ou null en cas d'échec.
*
* @return array<string, mixed>|null
*/
public function createIssue(string $title, string $body): ?array
{
$client = $this->client();
if (! $client) {
return null;
}
try {
$response = $client->post('/issues', ['title' => $title, 'body' => $body]);
} catch (\Throwable $e) {
Log::error('Appel API Gitea impossible : '.$e->getMessage());
return null;
}
if ($response->failed()) {
Log::error('Création du ticket Gitea échouée', ['status' => $response->status()]);
return null;
}
return (array) $response->json();
}
/**
* Récupère une issue (état, labels, jalon…).
*
* @return array<string, mixed>|null
*/
public function getIssue(int $number): ?array
{
$client = $this->client();
if (! $client) {
return null;
}
try {
$response = $client->get("/issues/{$number}");
} catch (\Throwable $e) {
Log::error('Lecture du ticket Gitea impossible : '.$e->getMessage());
return null;
}
return $response->successful() ? (array) $response->json() : null;
}
/**
* Récupère les commentaires d'une issue (fil de discussion).
*
* @return array<int, mixed>
*/
public function getComments(int $number): array
{
$client = $this->client();
if (! $client) {
return [];
}
try {
$response = $client->get("/issues/{$number}/comments");
} catch (\Throwable $e) {
Log::error('Lecture des commentaires Gitea impossible : '.$e->getMessage());
return [];
}
return $response->successful() ? (array) $response->json() : [];
}
/**
* Ajoute un commentaire (réponse) à une issue.
*/
public function addComment(int $number, string $body): bool
{
$client = $this->client();
if (! $client) {
return false;
}
try {
$response = $client->post("/issues/{$number}/comments", ['body' => $body]);
} catch (\Throwable $e) {
Log::error('Ajout de commentaire Gitea impossible : '.$e->getMessage());
return false;
}
return $response->successful();
}
}
+2
View File
@@ -5,7 +5,9 @@ namespace App\Services;
class StressCalculator
{
public const LEVEL_HIGH = 'Élevé';
public const LEVEL_MODERATE = 'Modéré';
public const LEVEL_LOW = 'Faible';
public function calculateScore(array $points): int
+8 -1
View File
@@ -1,5 +1,6 @@
<?php
use App\Http\Middleware\SecurityHeaders;
use Illuminate\Foundation\Application;
use Illuminate\Foundation\Configuration\Exceptions;
use Illuminate\Foundation\Configuration\Middleware;
@@ -12,7 +13,13 @@ return Application::configure(basePath: dirname(__DIR__))
health: '/up',
)
->withMiddleware(function (Middleware $middleware): void {
//
// L'application est servie derrière un reverse proxy (Nginx Proxy Manager)
// qui termine le TLS : on lui fait confiance pour détecter HTTPS,
// l'IP réelle du client et le bon schéma d'URL.
$middleware->trustProxies(at: '*');
// En-têtes de sécurité HTTP appliqués à toutes les réponses.
$middleware->append(SecurityHeaders::class);
})
->withExceptions(function (Exceptions $exceptions): void {
//
+5 -2
View File
@@ -1,6 +1,9 @@
<?php
use App\Providers\AppServiceProvider;
use App\Providers\Filament\AdminPanelProvider;
return [
App\Providers\AppServiceProvider::class,
App\Providers\Filament\AdminPanelProvider::class,
AppServiceProvider::class,
AdminPanelProvider::class,
];
+7 -1
View File
@@ -16,11 +16,13 @@
},
"require-dev": {
"fakerphp/faker": "^1.23",
"larastan/larastan": "^3.0",
"laravel/pail": "^1.2.2",
"laravel/pint": "^1.24",
"laravel/sail": "^1.41",
"mockery/mockery": "^1.6",
"nunomaduro/collision": "^8.6",
"phpro/grumphp": "^2.5",
"phpunit/phpunit": "^11.5.50"
},
"autoload": {
@@ -75,6 +77,9 @@
"extra": {
"laravel": {
"dont-discover": []
},
"grumphp": {
"disable-plugin": true
}
},
"config": {
@@ -84,7 +89,8 @@
"platform-check": false,
"allow-plugins": {
"pestphp/pest-plugin": true,
"php-http/discovery": true
"php-http/discovery": true,
"phpro/grumphp": true
}
},
"minimum-stability": "stable",
+2747 -438
View File
File diff suppressed because it is too large Load Diff
+29
View File
@@ -0,0 +1,29 @@
<?php
return [
/*
|--------------------------------------------------------------------------
| Applications mobiles (téléchargement)
|--------------------------------------------------------------------------
|
| Pour chaque plateforme, la page de téléchargement utilise en priorité
| l'URL fournie (lien de store OU URL directe). À défaut, elle propose le
| fichier précompilé déposé dans public/downloads/. Si aucun des deux n'est
| disponible, le bouton affiche « bientôt disponible ».
|
*/
'android' => [
'version' => env('MOBILE_ANDROID_VERSION', '1.0.0'),
'url' => env('MOBILE_ANDROID_URL'),
'file' => 'downloads/cesizen.apk',
],
'ios' => [
'version' => env('MOBILE_IOS_VERSION', '1.0.0'),
'url' => env('MOBILE_IOS_URL'),
'file' => 'downloads/cesizen.ipa',
],
];
+6 -3
View File
@@ -1,5 +1,8 @@
<?php
use Illuminate\Cookie\Middleware\EncryptCookies;
use Illuminate\Foundation\Http\Middleware\ValidateCsrfToken;
use Laravel\Sanctum\Http\Middleware\AuthenticateSession;
use Laravel\Sanctum\Sanctum;
return [
@@ -76,9 +79,9 @@ return [
*/
'middleware' => [
'authenticate_session' => Laravel\Sanctum\Http\Middleware\AuthenticateSession::class,
'encrypt_cookies' => Illuminate\Cookie\Middleware\EncryptCookies::class,
'validate_csrf_token' => Illuminate\Foundation\Http\Middleware\ValidateCsrfToken::class,
'authenticate_session' => AuthenticateSession::class,
'encrypt_cookies' => EncryptCookies::class,
'validate_csrf_token' => ValidateCsrfToken::class,
],
];
+7
View File
@@ -35,4 +35,11 @@ return [
],
],
// Gitea : création de tickets (issues) depuis le formulaire de suggestions.
'gitea' => [
'url' => env('GITEA_URL', 'https://gitea.sam-coffre.duckdns.org'),
'token' => env('GITEA_TOKEN'),
'repo' => env('GITEA_REPO', 'sam/cesizen'),
],
];
+2 -1
View File
@@ -2,6 +2,7 @@
namespace Database\Factories;
use App\Models\Role;
use App\Models\User;
use Illuminate\Database\Eloquent\Factories\Factory;
use Illuminate\Support\Facades\Hash;
@@ -30,7 +31,7 @@ class UserFactory extends Factory
'email_verified_at' => now(),
'password' => static::$password ??= Hash::make('password'),
'remember_token' => Str::random(10),
'id_role' => \App\Models\Role::first() ?? \App\Models\Role::create(['libelle' => 'Utilisateur']),
'id_role' => Role::first() ?? Role::create(['libelle' => 'Utilisateur']),
];
}
@@ -4,13 +4,19 @@ use Illuminate\Database\Migrations\Migration;
use Illuminate\Database\Schema\Blueprint;
use Illuminate\Support\Facades\Schema;
return new class extends Migration {
public function up(): void {
return new class extends Migration
{
public function up(): void
{
Schema::create('roles', function (Blueprint $table) {
$table->id();
$table->string('libelle');
$table->timestamps();
});
}
public function down(): void { Schema::dropIfExists('roles'); }
public function down(): void
{
Schema::dropIfExists('roles');
}
};
@@ -4,8 +4,10 @@ use Illuminate\Database\Migrations\Migration;
use Illuminate\Database\Schema\Blueprint;
use Illuminate\Support\Facades\Schema;
return new class extends Migration {
public function up(): void {
return new class extends Migration
{
public function up(): void
{
Schema::create('users', function (Blueprint $table) {
$table->id();
$table->string('name');
@@ -17,5 +19,9 @@ return new class extends Migration {
$table->timestamps();
});
}
public function down(): void { Schema::dropIfExists('users'); }
public function down(): void
{
Schema::dropIfExists('users');
}
};
@@ -4,8 +4,10 @@ use Illuminate\Database\Migrations\Migration;
use Illuminate\Database\Schema\Blueprint;
use Illuminate\Support\Facades\Schema;
return new class extends Migration {
public function up(): void {
return new class extends Migration
{
public function up(): void
{
Schema::create('stress_events', function (Blueprint $table) {
$table->id();
$table->string('event_name');
@@ -13,5 +15,9 @@ return new class extends Migration {
$table->timestamps();
});
}
public function down(): void { Schema::dropIfExists('stress_events'); }
public function down(): void
{
Schema::dropIfExists('stress_events');
}
};
@@ -4,8 +4,10 @@ use Illuminate\Database\Migrations\Migration;
use Illuminate\Database\Schema\Blueprint;
use Illuminate\Support\Facades\Schema;
return new class extends Migration {
public function up(): void {
return new class extends Migration
{
public function up(): void
{
Schema::create('relaxation_activities', function (Blueprint $table) {
$table->id();
$table->string('title');
@@ -17,5 +19,9 @@ return new class extends Migration {
$table->timestamps();
});
}
public function down(): void { Schema::dropIfExists('relaxation_activities'); }
public function down(): void
{
Schema::dropIfExists('relaxation_activities');
}
};
@@ -4,8 +4,10 @@ use Illuminate\Database\Migrations\Migration;
use Illuminate\Database\Schema\Blueprint;
use Illuminate\Support\Facades\Schema;
return new class extends Migration {
public function up(): void {
return new class extends Migration
{
public function up(): void
{
Schema::create('resultat_diags', function (Blueprint $table) {
$table->id();
$table->foreignId('id_user')->constrained('users')->onDelete('cascade');
@@ -16,5 +18,9 @@ return new class extends Migration {
$table->timestamps();
});
}
public function down(): void { Schema::dropIfExists('resultat_diags'); }
public function down(): void
{
Schema::dropIfExists('resultat_diags');
}
};
@@ -4,8 +4,10 @@ use Illuminate\Database\Migrations\Migration;
use Illuminate\Database\Schema\Blueprint;
use Illuminate\Support\Facades\Schema;
return new class extends Migration {
public function up(): void {
return new class extends Migration
{
public function up(): void
{
Schema::create('emotion_records', function (Blueprint $table) {
$table->id();
$table->foreignId('user_id')->constrained('users')->onDelete('cascade');
@@ -15,5 +17,9 @@ return new class extends Migration {
$table->timestamps();
});
}
public function down(): void { Schema::dropIfExists('emotion_records'); }
public function down(): void
{
Schema::dropIfExists('emotion_records');
}
};
@@ -0,0 +1,32 @@
<?php
use Illuminate\Database\Migrations\Migration;
use Illuminate\Database\Schema\Blueprint;
use Illuminate\Support\Facades\Schema;
/**
* Table de liaison entre un utilisateur CESIZen et le ticket (issue) qu'il a
* ouvert dans Gitea. Elle permet de retrouver « ses » tickets alors que
* l'application les crée toutes sous un même compte de service.
*/
return new class extends Migration
{
public function up(): void
{
Schema::create('tickets', function (Blueprint $table) {
$table->id();
$table->foreignId('user_id')->constrained()->cascadeOnDelete();
$table->unsignedInteger('gitea_number'); // numéro de l'issue Gitea
$table->string('title');
$table->string('type');
$table->timestamps();
$table->index(['user_id', 'gitea_number']);
});
}
public function down(): void
{
Schema::dropIfExists('tickets');
}
};
+1 -1
View File
@@ -2,8 +2,8 @@
namespace Database\Seeders;
use App\Models\User;
use App\Models\Role;
use App\Models\User;
use Illuminate\Database\Console\Seeds\WithoutModelEvents;
use Illuminate\Database\Seeder;
use Illuminate\Support\Facades\Hash;
@@ -16,7 +16,7 @@ class RelaxationActivitySeeder extends Seeder
'type' => 'audio',
'category' => 'Méditation',
'url' => 'https://www.youtube.com/watch?v=sz7cpV7ERsY',
'image_url' => 'https://images.unsplash.com/photo-1506126613408-eca07ce68773?ixlib=rb-4.0.3&auto=format&fit=crop&w=800&q=80'
'image_url' => 'https://images.unsplash.com/photo-1506126613408-eca07ce68773?ixlib=rb-4.0.3&auto=format&fit=crop&w=800&q=80',
],
[
'title' => 'Yoga Doux pour le Soir',
@@ -24,7 +24,7 @@ class RelaxationActivitySeeder extends Seeder
'type' => 'video',
'category' => 'Sport',
'url' => 'https://www.youtube.com/watch?v=v7AYKMP6rOE',
'image_url' => 'https://images.unsplash.com/photo-1544367567-0f2fcb009e0b?ixlib=rb-4.0.3&auto=format&fit=crop&w=800&q=80'
'image_url' => 'https://images.unsplash.com/photo-1544367567-0f2fcb009e0b?ixlib=rb-4.0.3&auto=format&fit=crop&w=800&q=80',
],
[
'title' => 'Bruits de Plage et Vagues',
@@ -32,7 +32,7 @@ class RelaxationActivitySeeder extends Seeder
'type' => 'audio',
'category' => 'Musique',
'url' => 'https://www.youtube.com/watch?v=0_fS_pS_B0U',
'image_url' => 'https://images.unsplash.com/photo-1507525428034-b723cf961d3e?ixlib=rb-4.0.3&auto=format&fit=crop&w=800&q=80'
'image_url' => 'https://images.unsplash.com/photo-1507525428034-b723cf961d3e?ixlib=rb-4.0.3&auto=format&fit=crop&w=800&q=80',
],
[
'title' => 'Comprendre le Cycle du Stress',
@@ -40,7 +40,7 @@ class RelaxationActivitySeeder extends Seeder
'type' => 'article',
'category' => 'Lecture',
'url' => 'https://www.santepubliquefrance.fr',
'image_url' => 'https://images.unsplash.com/photo-1512820790803-83ca734da794?ixlib=rb-4.0.3&auto=format&fit=crop&w=800&q=80'
'image_url' => 'https://images.unsplash.com/photo-1512820790803-83ca734da794?ixlib=rb-4.0.3&auto=format&fit=crop&w=800&q=80',
],
[
'title' => 'Musique Classique pour la Concentration',
@@ -48,7 +48,7 @@ class RelaxationActivitySeeder extends Seeder
'type' => 'audio',
'category' => 'Musique',
'url' => 'https://www.youtube.com/watch?v=5Qq3m9G4_4A',
'image_url' => 'https://images.unsplash.com/photo-1514119412350-e174d90d280e?ixlib=rb-4.0.3&auto=format&fit=crop&w=800&q=80'
'image_url' => 'https://images.unsplash.com/photo-1514119412350-e174d90d280e?ixlib=rb-4.0.3&auto=format&fit=crop&w=800&q=80',
],
[
'title' => 'Techniques de Respiration Wim Hof',
@@ -56,8 +56,8 @@ class RelaxationActivitySeeder extends Seeder
'type' => 'video',
'category' => 'Respiration',
'url' => 'https://www.youtube.com/watch?v=tybOi4hjZFQ',
'image_url' => 'https://images.unsplash.com/photo-1518199266791-5375a83190b7?ixlib=rb-4.0.3&auto=format&fit=crop&w=800&q=80'
]
'image_url' => 'https://images.unsplash.com/photo-1518199266791-5375a83190b7?ixlib=rb-4.0.3&auto=format&fit=crop&w=800&q=80',
],
];
foreach ($activities as $activity) {
+2 -2
View File
@@ -2,7 +2,7 @@
namespace Database\Seeders;
use Illuminate\Database\Console\Seeds\WithoutModelEvents;
use App\Models\Role;
use Illuminate\Database\Seeder;
class RoleSeeder extends Seeder
@@ -18,7 +18,7 @@ class RoleSeeder extends Seeder
];
foreach ($roles as $role) {
\App\Models\Role::create($role);
Role::create($role);
}
}
}
+2 -2
View File
@@ -2,7 +2,7 @@
namespace Database\Seeders;
use Illuminate\Database\Console\Seeds\WithoutModelEvents;
use App\Models\StressEvent;
use Illuminate\Database\Seeder;
class StressEventSeeder extends Seeder
@@ -56,7 +56,7 @@ class StressEventSeeder extends Seeder
];
foreach ($events as $event) {
\App\Models\StressEvent::create($event);
StressEvent::create($event);
}
}
}
+43
View File
@@ -0,0 +1,43 @@
# Serveur SonarQube (auto-hébergé) pour l'analyse de qualité du code.
#
# Démarrage : docker compose -f docker-compose.sonar.yml up -d
# Interface : http://localhost:9000 (identifiants par défaut : admin / admin)
# Arrêt : docker compose -f docker-compose.sonar.yml down
#
# ⚠️ Prérequis hôte (Elasticsearch embarqué dans SonarQube) :
# Linux : sudo sysctl -w vm.max_map_count=262144
# (à rendre permanent dans /etc/sysctl.conf)
# Prévoir ~2-3 Go de RAM disponibles pour le conteneur.
services:
sonarqube:
image: sonarqube:community
container_name: sonarqube
depends_on:
- sonar-db
ports:
- "9000:9000"
environment:
SONAR_JDBC_URL: jdbc:postgresql://sonar-db:5432/sonar
SONAR_JDBC_USERNAME: sonar
SONAR_JDBC_PASSWORD: sonar
volumes:
- sonarqube_data:/opt/sonarqube/data
- sonarqube_extensions:/opt/sonarqube/extensions
- sonarqube_logs:/opt/sonarqube/logs
sonar-db:
image: postgres:15
container_name: sonar-db
environment:
POSTGRES_USER: sonar
POSTGRES_PASSWORD: sonar
POSTGRES_DB: sonar
volumes:
- sonar_postgresql:/var/lib/postgresql/data
volumes:
sonarqube_data:
sonarqube_extensions:
sonarqube_logs:
sonar_postgresql:
+28
View File
@@ -0,0 +1,28 @@
# Configuration GrumPHP : vérifications automatiques de qualité du code.
# Lancement manuel : vendor/bin/grumphp run
#
# NB : dans ce dépôt (monorepo), l'installation automatique du hook Git est
# désactivée (extra.grumphp.disable-plugin dans composer.json) pour ne pas
# interférer avec le dépôt racine. Les mêmes contrôles sont exécutés en CI.
grumphp:
# On laisse le temps aux analyses (Larastan peut être un peu long).
process_timeout: 120
# On n'arrête pas au premier échec : on veut voir TOUS les problèmes
# (Pint ET PHPStan) en une seule fois.
stop_on_failure: false
tasks:
# 1) Style de code (Laravel Pint) — mêmes règles qu'en CI.
shell:
scripts:
- ['-c', 'vendor/bin/pint --test']
# 2) Analyse statique (Larastan / PHPStan) — détecte les vrais bugs.
phpstan:
configuration: phpstan.neon
# false => on analyse les chemins définis dans phpstan.neon (app/)
# plutôt que seulement les fichiers modifiés : analyse plus fiable.
use_grumphp_paths: false
# Larastan charge tout le framework : 128M par défaut ne suffit pas.
memory_limit: '512M'
+28 -1
View File
@@ -1,9 +1,12 @@
{
"name": "www",
"name": "WEB",
"lockfileVersion": 3,
"requires": true,
"packages": {
"": {
"dependencies": {
"alpinejs": "^3.15.12"
},
"devDependencies": {
"@tailwindcss/vite": "^4.0.0",
"axios": "^1.11.0",
@@ -1134,6 +1137,30 @@
"dev": true,
"license": "MIT"
},
"node_modules/@vue/reactivity": {
"version": "3.1.5",
"resolved": "https://registry.npmjs.org/@vue/reactivity/-/reactivity-3.1.5.tgz",
"integrity": "sha512-1tdfLmNjWG6t/CsPldh+foumYFo3cpyCHgBYQ34ylaMsJ+SNHQ1kApMIa8jN+i593zQuaw3AdWH0nJTARzCFhg==",
"license": "MIT",
"dependencies": {
"@vue/shared": "3.1.5"
}
},
"node_modules/@vue/shared": {
"version": "3.1.5",
"resolved": "https://registry.npmjs.org/@vue/shared/-/shared-3.1.5.tgz",
"integrity": "sha512-oJ4F3TnvpXaQwZJNF3ZK+kLPHKarDmJjJ6jyzVNDKH9md1dptjC7lWR//jrGuLdek/U6iltWxqAnYOu8gCiOvA==",
"license": "MIT"
},
"node_modules/alpinejs": {
"version": "3.15.12",
"resolved": "https://registry.npmjs.org/alpinejs/-/alpinejs-3.15.12.tgz",
"integrity": "sha512-nJvPAQVNPdZZ0NrExJ/kzQco3ijR8LwvCOadQecllESiqT4NyZ/57sN9V2XyvhlBGAbmlKYgeWZvYdKq99ij/Q==",
"license": "MIT",
"dependencies": {
"@vue/reactivity": "~3.1.1"
}
},
"node_modules/ansi-regex": {
"version": "5.0.1",
"resolved": "https://registry.npmjs.org/ansi-regex/-/ansi-regex-5.0.1.tgz",
+3
View File
@@ -13,5 +13,8 @@
"laravel-vite-plugin": "^2.0.0",
"tailwindcss": "^4.0.0",
"vite": "^7.0.7"
},
"dependencies": {
"alpinejs": "^3.15.12"
}
}
+11
View File
@@ -0,0 +1,11 @@
includes:
- vendor/larastan/larastan/extension.neon
parameters:
paths:
- app/
# Niveau d'analyse statique (0 = souple, 9/max = très strict).
# On démarre à 5 : bon compromis pour attraper les vrais bugs
# (typage, null, méthodes inexistantes) sans bloquer sur des détails.
level: 5
+25
View File
@@ -0,0 +1,25 @@
# Applications mobiles précompilées
Déposez ici les binaires servis par la page **/telecharger** :
- `cesizen.apk` — application Android
- `cesizen.ipa` — application Apple (iOS)
La page détecte automatiquement la présence de ces fichiers.
## Alternative : liens de store
Plutôt que des fichiers locaux, vous pouvez renseigner des liens (Play Store,
App Store, TestFlight…) dans le fichier `.env` du serveur :
```
MOBILE_ANDROID_URL=https://play.google.com/store/apps/details?id=...
MOBILE_IOS_URL=https://apps.apple.com/app/id...
MOBILE_ANDROID_VERSION=1.0.0
MOBILE_IOS_VERSION=1.0.0
```
Si une URL est renseignée, elle est prioritaire sur le fichier local.
Si ni URL ni fichier ne sont disponibles, le bouton affiche « Bientôt disponible ».
> Les binaires (`*.apk`, `*.ipa`) ne sont pas versionnés dans git (voir `.gitignore`).
+7
View File
@@ -1 +1,8 @@
import './bootstrap';
// Alpine.js hébergé localement (bundle Vite) plutôt que via un CDN externe,
// pour rester compatible avec la Content-Security-Policy stricte.
import Alpine from 'alpinejs';
window.Alpine = Alpine;
Alpine.start();
@@ -6,7 +6,6 @@
<title>@yield('title', 'CESIZen') | Ministère de la Santé et de la Prévention</title>
@vite(['resources/css/app.css', 'resources/js/app.js'])
<link rel="icon" href="./img/CesiZen_logo.png" type="image/x-icon">
<script defer src="https://cdn.jsdelivr.net/npm/alpinejs@3.x.x/dist/cdn.min.js"></script>
<style>
:root {
--fr-blue: #000091;
@@ -50,6 +50,28 @@
Guides & Informations
</a>
<!-- Mes tickets (utilisateur connecté suivi Gitea) -->
@auth
<a href="{{ route('tickets.index') }}"
class="flex items-center gap-4 px-4 py-3 rounded-sm transition-all group {{ request()->routeIs('tickets.*') ? 'text-white bg-[#000091] font-bold shadow-md' : 'text-slate-700 hover:bg-slate-50 font-medium border-b border-slate-100/50' }}"
{!! request()->routeIs('tickets.*') ? 'aria-current="page"' : '' !!}>
<div class="w-8 h-8 rounded-sm flex items-center justify-center transition-colors {{ request()->routeIs('tickets.*') ? 'bg-white/20 text-white' : 'bg-green-50 text-[--cz-jade]' }}" aria-hidden="true">
<x-heroicon-o-chat-bubble-left-right class="h-4 w-4" />
</div>
Mes tickets
</a>
@endauth
<!-- Télécharger l'application mobile (public) -->
<a href="{{ route('telecharger') }}"
class="flex items-center gap-4 px-4 py-3 rounded-sm transition-all group {{ request()->routeIs('telecharger') ? 'text-white bg-[#000091] font-bold shadow-md' : 'text-slate-700 hover:bg-slate-50 font-medium border-b border-slate-100/50' }}"
{!! request()->routeIs('telecharger') ? 'aria-current="page"' : '' !!}>
<div class="w-8 h-8 rounded-sm flex items-center justify-center transition-colors {{ request()->routeIs('telecharger') ? 'bg-white/20 text-white' : 'bg-slate-100 text-slate-700' }}" aria-hidden="true">
<x-heroicon-o-device-phone-mobile class="h-4 w-4" />
</div>
Application mobile
</a>
<div class="pt-10 space-y-1">
<p class="text-[10px] font-bold text-slate-500 uppercase tracking-[0.2em] mb-4 px-4">Services de l'État</p>
<a href="#" class="flex items-center justify-between px-4 py-2 text-sm text-slate-600 hover:text-[--fr-blue] font-medium transition-colors">
+77
View File
@@ -0,0 +1,77 @@
@extends('layouts.app')
@section('title', "Télécharger l'application")
@section('content')
<div class="max-w-3xl mx-auto space-y-10">
<!-- En-tête -->
<div class="text-center">
<h1 class="text-3xl font-bold text-[#161616] mb-3">📱 Télécharger l'application CESIZen</h1>
<p class="text-slate-600 max-w-xl mx-auto">
Emportez CESIZen partout avec vous. Choisissez votre plateforme et installez
l'application mobile pour suivre votre bien-être au quotidien.
</p>
</div>
<div class="grid gap-6 md:grid-cols-2">
{{-- Carte Android --}}
<div class="bg-white border border-slate-200 p-8 flex flex-col items-center text-center shadow-sm">
<div class="w-16 h-16 rounded-2xl bg-green-50 flex items-center justify-center mb-4">
<span class="text-4xl">🤖</span>
</div>
<h2 class="text-2xl font-bold text-slate-900 mb-1">Android</h2>
<p class="text-sm text-slate-500 mb-6">Version {{ $android['version'] }}</p>
@if ($android['disponible'])
<a href="{{ $android['url'] }}"
@if (str_starts_with($android['url'], url('/'))) download @else target="_blank" rel="noopener" @endif
class="w-full px-6 py-3 bg-[#000091] text-white font-bold rounded-sm hover:bg-blue-800 shadow-md transition-all uppercase tracking-widest">
⬇️ Télécharger (.apk)
</a>
<p class="text-xs text-slate-400 mt-3">
Sur Android, autorisez l'installation depuis « sources inconnues » si nécessaire.
</p>
@else
<button type="button" disabled
class="w-full px-6 py-3 bg-slate-200 text-slate-500 font-bold rounded-sm cursor-not-allowed">
Bientôt disponible
</button>
@endif
</div>
{{-- Carte iOS --}}
<div class="bg-white border border-slate-200 p-8 flex flex-col items-center text-center shadow-sm">
<div class="w-16 h-16 rounded-2xl bg-slate-100 flex items-center justify-center mb-4">
<span class="text-4xl">🍏</span>
</div>
<h2 class="text-2xl font-bold text-slate-900 mb-1">Apple (iOS)</h2>
<p class="text-sm text-slate-500 mb-6">Version {{ $ios['version'] }}</p>
@if ($ios['disponible'])
<a href="{{ $ios['url'] }}"
@if (str_starts_with($ios['url'], url('/'))) download @else target="_blank" rel="noopener" @endif
class="w-full px-6 py-3 bg-slate-900 text-white font-bold rounded-sm hover:bg-black shadow-md transition-all uppercase tracking-widest">
⬇️ Télécharger
</a>
<p class="text-xs text-slate-400 mt-3">
L'installation d'un fichier .ipa nécessite TestFlight ou un profil adapté.
</p>
@else
<button type="button" disabled
class="w-full px-6 py-3 bg-slate-200 text-slate-500 font-bold rounded-sm cursor-not-allowed">
Bientôt disponible
</button>
@endif
</div>
</div>
<div class="text-center">
<a href="{{ route('home') }}" class="text-sm font-bold text-[--fr-blue] hover:underline">
Retour à l'accueil
</a>
</div>
</div>
@endsection
@@ -0,0 +1,71 @@
@extends('layouts.app')
@section('title', 'Nouvelle demande')
@section('content')
<div class="max-w-2xl mx-auto space-y-8">
<div class="flex items-center justify-between">
<div>
<h1 class="text-3xl font-bold text-[#161616] mb-2">Nouvelle demande</h1>
<p class="text-slate-600">
Une idée, une correction, un bug ? Votre demande crée un ticket de suivi que
vous pourrez consulter à tout moment.
</p>
</div>
<a href="{{ route('tickets.index') }}" class="shrink-0 text-sm font-bold text-[--fr-blue] hover:underline">
Mes tickets
</a>
</div>
@if ($errors->any())
<div class="p-4 bg-red-50 border border-red-200 rounded-lg space-y-1">
@foreach ($errors->all() as $error)
<p class="text-red-700 text-sm">{{ $error }}</p>
@endforeach
</div>
@endif
<div class="bg-white p-8 border border-slate-200 shadow-sm">
<form action="{{ route('tickets.store') }}" method="POST" class="space-y-6">
@csrf
<div>
<label for="type" class="block text-sm font-bold text-slate-700 mb-2">Type de demande</label>
<select id="type" name="type" required
class="w-full border-slate-200 rounded-lg focus:ring-[--fr-blue] focus:border-[--fr-blue] @error('type') border-red-500 @enderror">
@php($typeChoisi = old('type'))
<option value="Modification" @selected($typeChoisi === 'Modification')>✏️ Modification d'un contenu existant</option>
<option value="Ajout" @selected($typeChoisi === 'Ajout')> Ajout d'un contenu / d'une fonctionnalité</option>
<option value="Correction" @selected($typeChoisi === 'Correction')>🐛 Correction d'une erreur / d'un bug</option>
</select>
</div>
<div>
<label for="titre" class="block text-sm font-bold text-slate-700 mb-2">Titre</label>
<input type="text" id="titre" name="titre" required minlength="5" maxlength="120"
value="{{ old('titre') }}" placeholder="Résumez votre demande en une phrase"
class="w-full border-slate-200 rounded-lg focus:ring-[--fr-blue] focus:border-[--fr-blue] @error('titre') border-red-500 @enderror">
</div>
<div>
<label for="description" class="block text-sm font-bold text-slate-700 mb-2">Description détaillée</label>
<textarea id="description" name="description" required minlength="10" maxlength="5000" rows="8"
placeholder="Décrivez précisément votre demande : quoi, où, pourquoi…"
class="w-full border-slate-200 rounded-lg focus:ring-[--fr-blue] focus:border-[--fr-blue] @error('description') border-red-500 @enderror">{{ old('description') }}</textarea>
</div>
<div class="flex gap-4 pt-2">
<button type="submit"
class="px-8 py-3 bg-[#000091] text-white font-bold rounded-sm hover:bg-blue-800 shadow-md transition-all uppercase tracking-widest">
Envoyer ma demande
</button>
<a href="{{ route('tickets.index') }}"
class="px-8 py-3 bg-slate-200 text-slate-900 font-bold rounded-sm hover:bg-slate-300 transition-all">
Annuler
</a>
</div>
</form>
</div>
</div>
@endsection
@@ -0,0 +1,49 @@
@extends('layouts.app')
@section('title', 'Mes tickets')
@section('content')
<div class="max-w-3xl mx-auto space-y-8">
<div class="flex items-center justify-between">
<h1 class="text-3xl font-bold text-[#161616]">Mes tickets</h1>
<a href="{{ route('tickets.create') }}"
class="px-5 py-2.5 bg-[#000091] text-white font-bold rounded-sm hover:bg-blue-800 shadow-md transition-all text-sm uppercase tracking-widest">
+ Nouvelle demande
</a>
</div>
@if (session('success'))
<div class="p-4 bg-green-50 border border-green-200 rounded-lg">
<p class="text-green-700 font-semibold"> {{ session('success') }}</p>
</div>
@endif
@forelse ($tickets as $ticket)
<a href="{{ route('tickets.show', $ticket->gitea_number) }}"
class="block bg-white p-5 border border-slate-200 shadow-sm hover:border-[--fr-blue] transition-colors">
<div class="flex items-center justify-between gap-4">
<div class="min-w-0">
<p class="font-bold text-slate-900 truncate">{{ $ticket->title }}</p>
<p class="text-xs text-slate-500 mt-1">
#{{ $ticket->gitea_number }} · {{ $ticket->type }} · {{ $ticket->created_at->format('d/m/Y') }}
@if ($ticket->milestone)
· 🎯 {{ $ticket->milestone }}
@endif
</p>
</div>
@php($state = $ticket->state)
<span class="shrink-0 text-xs font-bold px-3 py-1 rounded-full
{{ $state === 'closed' ? 'bg-green-100 text-green-700' : ($state === 'open' ? 'bg-blue-100 text-blue-700' : 'bg-slate-100 text-slate-500') }}">
{{ $state === 'closed' ? 'Résolu' : ($state === 'open' ? 'En cours' : 'Inconnu') }}
</span>
</div>
</a>
@empty
<div class="bg-white p-8 border border-slate-200 shadow-sm text-center text-slate-500">
Vous n'avez pas encore de ticket.
<a href="{{ route('tickets.create') }}" class="text-[--fr-blue] font-bold hover:underline">Créer une demande</a>.
</div>
@endforelse
</div>
@endsection
@@ -0,0 +1,90 @@
@extends('layouts.app')
@section('title', 'Suivi du ticket')
@section('content')
<div class="max-w-3xl mx-auto space-y-6">
<a href="{{ route('tickets.index') }}" class="text-sm font-bold text-[--fr-blue] hover:underline"> Mes tickets</a>
@if (session('success'))
<div class="p-4 bg-green-50 border border-green-200 rounded-lg">
<p class="text-green-700 font-semibold"> {{ session('success') }}</p>
</div>
@endif
@if ($errors->any())
<div class="p-4 bg-red-50 border border-red-200 rounded-lg space-y-1">
@foreach ($errors->all() as $error)<p class="text-red-700 text-sm">{{ $error }}</p>@endforeach
</div>
@endif
@php($state = $issue['state'] ?? null)
<div class="bg-white p-6 border border-slate-200 shadow-sm space-y-4">
<div class="flex items-start justify-between gap-4">
<h1 class="text-2xl font-bold text-[#161616]">{{ $ticket->title }}</h1>
<span class="shrink-0 text-xs font-bold px-3 py-1 rounded-full
{{ $state === 'closed' ? 'bg-green-100 text-green-700' : ($state === 'open' ? 'bg-blue-100 text-blue-700' : 'bg-slate-100 text-slate-500') }}">
{{ $state === 'closed' ? 'Résolu' : ($state === 'open' ? 'En cours' : 'Inconnu') }}
</span>
</div>
<div class="flex flex-wrap items-center gap-2 text-xs">
<span class="text-slate-500">#{{ $ticket->gitea_number }} · {{ $ticket->type }}</span>
@if (!empty($issue['milestone']['title']))
<span class="font-bold px-2 py-0.5 rounded bg-purple-100 text-purple-700">🎯 {{ $issue['milestone']['title'] }}</span>
@endif
@foreach ($issue['labels'] ?? [] as $label)
<span class="font-bold px-2 py-0.5 rounded bg-slate-100 text-slate-700">{{ $label['name'] }}</span>
@endforeach
</div>
@if (!empty($issue['body']))
<div class="text-sm text-slate-700 whitespace-pre-line bg-slate-50 border border-slate-100 rounded p-4">{{ $issue['body'] }}</div>
@endif
@unless ($issue)
<p class="text-sm text-amber-700 bg-amber-50 border border-amber-200 rounded p-3">
Impossible de récupérer l'état du ticket pour le moment. Réessayez plus tard.
</p>
@endunless
</div>
<!-- Fil de discussion -->
<div class="space-y-3">
<h2 class="text-lg font-bold text-slate-800">Échanges</h2>
@forelse ($comments as $comment)
<div class="bg-white p-4 border border-slate-200 shadow-sm">
<div class="flex items-center justify-between mb-2">
<span class="text-sm font-bold text-slate-800">{{ $comment['user']['login'] ?? 'Équipe' }}</span>
<span class="text-xs text-slate-400">
{{ \Illuminate\Support\Carbon::parse($comment['created_at'])->format('d/m/Y H:i') }}
</span>
</div>
<div class="text-sm text-slate-700 whitespace-pre-line">{{ $comment['body'] }}</div>
</div>
@empty
<p class="text-sm text-slate-500">Aucune réponse pour le moment.</p>
@endforelse
</div>
<!-- Répondre -->
@if ($state !== 'closed')
<form action="{{ route('tickets.reply', $ticket->gitea_number) }}" method="POST"
class="bg-white p-4 border border-slate-200 shadow-sm space-y-3">
@csrf
<label for="message" class="block text-sm font-bold text-slate-700">Répondre</label>
<textarea id="message" name="message" required minlength="2" maxlength="5000" rows="4"
placeholder="Ajouter une précision, une réponse…"
class="w-full border-slate-200 rounded-lg focus:ring-[--fr-blue] focus:border-[--fr-blue]">{{ old('message') }}</textarea>
<button type="submit"
class="px-6 py-2.5 bg-[#000091] text-white font-bold rounded-sm hover:bg-blue-800 shadow-md transition-all text-sm uppercase tracking-widest">
Envoyer
</button>
</form>
@else
<p class="text-sm text-slate-500 italic">Ce ticket est clôturé il n'est plus possible d'y répondre.</p>
@endif
</div>
@endsection
+8 -6
View File
@@ -1,9 +1,11 @@
<?php
use App\Http\Controllers\Api\AuthController;
use App\Http\Controllers\Api\EmotionController;
use App\Http\Controllers\Api\InformationController;
use App\Http\Controllers\Api\StressDiagnosticController;
use Illuminate\Http\Request;
use Illuminate\Support\Facades\Route;
use App\Http\Controllers\Api\AuthController;
use App\Http\Controllers\Api\StressDiagnosticController;
// Route pour le login (accessible par le visiteur anonyme)
Route::post('/login', [AuthController::class, 'login']);
@@ -23,10 +25,10 @@ Route::middleware('auth:sanctum')->group(function () {
// Route pour enregistrer un diagnostic effectué sur mobile
Route::post('/stress-diagnostics', [StressDiagnosticController::class, 'store']);
Route::get('/emotions', [App\Http\Controllers\Api\EmotionController::class, 'index']);
Route::post('/emotions', [App\Http\Controllers\Api\EmotionController::class, 'store']);
Route::get('/emotions', [EmotionController::class, 'index']);
Route::post('/emotions', [EmotionController::class, 'store']);
// Routes pour les informations (accessibles aux utilisateurs connectés)
Route::get('/informations', [App\Http\Controllers\Api\InformationController::class, 'index']);
Route::get('/informations/{id}', [App\Http\Controllers\Api\InformationController::class, 'show']);
Route::get('/informations', [InformationController::class, 'index']);
Route::get('/informations/{id}', [InformationController::class, 'show']);
});
+17 -7
View File
@@ -1,15 +1,15 @@
<?php
use Illuminate\Support\Facades\Route;
use App\Http\Controllers\DashboardController;
use App\Http\Controllers\Web\EmotionController;
use App\Http\Controllers\Web\DiagnosticController;
use App\Http\Controllers\Web\RelaxationController;
use App\Http\Controllers\Web\AuthController;
use App\Http\Controllers\Web\ProfileController;
use App\Http\Controllers\Web\DiagnosticController;
use App\Http\Controllers\Web\DownloadController;
use App\Http\Controllers\Web\EmotionController;
use App\Http\Controllers\Web\InformationController;
use App\Http\Controllers\Web\ProfileController;
use App\Http\Controllers\Web\RelaxationController;
use App\Http\Controllers\Web\TicketController;
use Illuminate\Support\Facades\Route;
// Public Routes
Route::get('/', [DashboardController::class, 'index'])->name('home');
@@ -18,6 +18,9 @@ Route::get('/relaxation', [RelaxationController::class, 'index'])->name('relaxat
Route::get('/informations', [InformationController::class, 'index'])->name('informations.index');
Route::get('/informations/{id}', [InformationController::class, 'show'])->name('informations.show');
// Téléchargement des applications mobiles (Android / iOS)
Route::get('/telecharger', [DownloadController::class, 'index'])->name('telecharger');
// Authentification
Route::get('/login', [AuthController::class, 'showLogin'])->name('login');
Route::post('/login', [AuthController::class, 'login']);
@@ -43,4 +46,11 @@ Route::middleware('auth')->group(function () {
// Pages Relaxation
Route::post('/relaxation/{id}/favorite', [RelaxationController::class, 'toggleFavorite'])->name('relaxation.favorite');
// Système de tickets (connecté à Gitea) : création, suivi, réponses
Route::get('/tickets', [TicketController::class, 'index'])->name('tickets.index');
Route::get('/tickets/nouveau', [TicketController::class, 'create'])->name('tickets.create');
Route::post('/tickets', [TicketController::class, 'store'])->name('tickets.store');
Route::get('/tickets/{number}', [TicketController::class, 'show'])->whereNumber('number')->name('tickets.show');
Route::post('/tickets/{number}/reponse', [TicketController::class, 'reply'])->whereNumber('number')->name('tickets.reply');
});
+18
View File
@@ -0,0 +1,18 @@
# Configuration de l'analyse SonarQube.
# L'URL du serveur (sonar.host.url) et le jeton (sonar.token) NE sont PAS ici :
# ils sont fournis à la CI via les secrets SONAR_HOST_URL / SONAR_TOKEN.
sonar.projectKey=cesizen
sonar.projectName=CESIZen
# Code source analysé et code de test.
sonar.sources=app
sonar.tests=tests
sonar.sourceEncoding=UTF-8
# Rapports produits par PHPUnit (générés dans la CI, voir ci.yml).
sonar.php.coverage.reportPaths=coverage/clover.xml
sonar.php.tests.reportPath=coverage/junit.xml
# On n'analyse pas le code tiers, généré ou compilé.
sonar.exclusions=vendor/**,storage/**,bootstrap/cache/**,public/build/**,node_modules/**
+7 -2
View File
@@ -2,8 +2,8 @@
namespace Tests\Feature;
use App\Models\User;
use App\Models\Role;
use App\Models\User;
use Illuminate\Foundation\Testing\RefreshDatabase;
use Tests\TestCase;
@@ -31,7 +31,12 @@ class AdminAccessTest extends TestCase
public function test_admin_user_can_access_admin_panel(): void
{
$role = Role::create(['libelle' => 'Admin']);
$user = User::factory()->create(['id_role' => $role->id]);
// L'accès au panel Filament exige un compte actif ET le rôle Admin
// (cf. User::canAccessPanel()).
$user = User::factory()->create([
'id_role' => $role->id,
'is_active' => true,
]);
$response = $this->actingAs($user)->get('/admin');
+4 -4
View File
@@ -2,11 +2,11 @@
namespace Tests\Feature;
use App\Models\User;
use App\Models\Role;
use App\Models\User;
use Illuminate\Foundation\Testing\RefreshDatabase;
use Tests\TestCase;
use PHPUnit\Framework\Attributes\Test;
use Tests\TestCase;
class AuthSecurityTest extends TestCase
{
@@ -30,9 +30,9 @@ class AuthSecurityTest extends TestCase
// 2. Action : Simuler une connexion avec Sanctum
$response = $this->actingAs($user, 'sanctum')
->getJson('/api/profile'); // Remplace par une de tes routes protégées
->getJson('/api/profile'); // Remplace par une de tes routes protégées
// 3. Assertion : Vérifier que l'accès est accordé (200)
$response->assertStatus(200);
}
}
}
+13 -6
View File
@@ -2,23 +2,30 @@
namespace Tests\Feature;
use App\Models\EvenementStress;
use App\Models\StressEvent;
use App\Models\User;
use Illuminate\Foundation\Testing\RefreshDatabase;
use Illuminate\Foundation\Testing\WithFaker;
use Tests\TestCase;
use Laravel\Sanctum\Sanctum;
use PHPUnit\Framework\Attributes\Test;
use Tests\TestCase;
class BusinessLogicTest extends TestCase
{
use RefreshDatabase;
#[Test]
public function la_liste_des_evenements_de_stress_est_accessible()
{
// On crée un événement simulé
EvenementStress::create(['libelle' => 'Mariage', 'points' => 50]);
// La route /api/stress-events est protégée par Sanctum :
// on simule un utilisateur authentifié via un jeton.
Sanctum::actingAs(User::factory()->create());
// On crée un événement de stress (échelle Holmes & Rahe)
StressEvent::create(['event_name' => 'Mariage', 'points' => 50]);
$response = $this->getJson('/api/stress-events');
$response->assertStatus(200)
->assertJsonFragment(['libelle' => 'Mariage']);
->assertJsonFragment(['event_name' => 'Mariage']);
}
}
+4 -5
View File
@@ -2,11 +2,10 @@
namespace Tests\Feature;
use Tests\TestCase;
use App\Models\User;
use App\Models\StressEvent;
use App\Models\ResultatDiag;
use App\Models\User;
use Illuminate\Foundation\Testing\RefreshDatabase;
use Tests\TestCase;
class DiagnosticTest extends TestCase
{
@@ -26,7 +25,7 @@ class DiagnosticTest extends TestCase
// Simuler une requête de diagnostic
$response = $this->actingAs($user)
->post(route('diagnostics.store'), [
'events' => [$event1->id, $event2->id]
'events' => [$event1->id, $event2->id],
]);
// Vérifier la redirection et le score en session
@@ -37,7 +36,7 @@ class DiagnosticTest extends TestCase
$this->assertDatabaseHas('resultat_diags', [
'id_user' => $user->id,
'score_total' => 160,
'niveau_stress' => 'Modéré'
'niveau_stress' => 'Modéré',
]);
}
}
+41
View File
@@ -0,0 +1,41 @@
<?php
namespace Tests\Feature;
use PHPUnit\Framework\Attributes\Test;
use Tests\TestCase;
/**
* Page publique de téléchargement des applications mobiles.
*/
class DownloadTest extends TestCase
{
#[Test]
public function la_page_de_telechargement_est_publique()
{
$this->get('/telecharger')
->assertOk()
->assertSee('Android')
->assertSee('Apple');
}
#[Test]
public function un_lien_de_store_configure_est_propose()
{
config(['mobile.android.url' => 'https://play.google.com/store/apps/details?id=fr.cesizen']);
$this->get('/telecharger')
->assertOk()
->assertSee('play.google.com');
}
#[Test]
public function sans_lien_ni_fichier_le_bouton_est_desactive()
{
config(['mobile.ios.url' => null, 'mobile.ios.file' => 'downloads/inexistant.ipa']);
$this->get('/telecharger')
->assertOk()
->assertSee('Bientôt disponible');
}
}
+25
View File
@@ -0,0 +1,25 @@
<?php
namespace Tests\Feature;
use PHPUnit\Framework\Attributes\Test;
use Tests\TestCase;
/**
* Vérifie que les en-têtes HTTP de sécurité (middleware SecurityHeaders)
* sont bien présents sur les réponses de l'application.
*/
class SecurityHeadersTest extends TestCase
{
#[Test]
public function les_entetes_de_securite_sont_presents()
{
$response = $this->get('/');
$response->assertHeader('X-Frame-Options', 'SAMEORIGIN');
$response->assertHeader('X-Content-Type-Options', 'nosniff');
$response->assertHeader('Referrer-Policy', 'strict-origin-when-cross-origin');
$response->assertHeader('Content-Security-Policy');
$response->assertHeader('Permissions-Policy');
}
}
+97
View File
@@ -0,0 +1,97 @@
<?php
namespace Tests\Feature;
use App\Models\Ticket;
use App\Models\User;
use Illuminate\Foundation\Testing\RefreshDatabase;
use Illuminate\Support\Facades\Http;
use PHPUnit\Framework\Attributes\Test;
use Tests\TestCase;
/**
* Système de tickets utilisateur connecté à Gitea :
* création (issue), suivi (état + commentaires) et réponse.
*/
class TicketTest extends TestCase
{
use RefreshDatabase;
protected function setUp(): void
{
parent::setUp();
config([
'services.gitea.url' => 'https://gitea.test',
'services.gitea.token' => 'fake-token',
'services.gitea.repo' => 'sam/cesizen',
]);
}
#[Test]
public function un_invite_ne_peut_pas_acceder_aux_tickets()
{
$this->get('/tickets')->assertRedirect('/login');
}
#[Test]
public function creer_un_ticket_cree_une_issue_et_un_enregistrement_local()
{
Http::fake([
'*/issues' => Http::response(['number' => 42], 201),
]);
$user = User::factory()->create();
$this->actingAs($user)->post('/tickets', [
'type' => 'Correction',
'titre' => 'Un bug à corriger',
'description' => 'Description suffisamment longue du problème.',
])->assertRedirect(route('tickets.show', 42));
$this->assertDatabaseHas('tickets', [
'user_id' => $user->id,
'gitea_number' => 42,
'type' => 'Correction',
]);
}
#[Test]
public function l_utilisateur_voit_le_suivi_de_son_ticket()
{
Http::fake([
'*/issues/42/comments' => Http::response([
['body' => 'Nous regardons cela.', 'user' => ['login' => 'admin'], 'created_at' => '2026-07-08T10:00:00Z'],
], 200),
'*/issues/42' => Http::response(['number' => 42, 'state' => 'open', 'title' => 'Un bug', 'body' => 'détail'], 200),
]);
$user = User::factory()->create();
Ticket::create(['user_id' => $user->id, 'gitea_number' => 42, 'title' => 'Un bug', 'type' => 'Correction']);
$this->actingAs($user)->get('/tickets/42')
->assertOk()
->assertSee('Nous regardons cela.')
->assertSee('En cours');
}
#[Test]
public function on_ne_peut_pas_consulter_le_ticket_d_un_autre()
{
$autre = User::factory()->create();
Ticket::create(['user_id' => $autre->id, 'gitea_number' => 99, 'title' => 'Privé', 'type' => 'Ajout']);
$this->actingAs(User::factory()->create())->get('/tickets/99')->assertNotFound();
}
#[Test]
public function l_utilisateur_peut_repondre_a_son_ticket()
{
Http::fake(['*/issues/42/comments' => Http::response(['id' => 1], 201)]);
$user = User::factory()->create();
Ticket::create(['user_id' => $user->id, 'gitea_number' => 42, 'title' => 'Un bug', 'type' => 'Correction']);
$this->actingAs($user)->post('/tickets/42/reponse', ['message' => 'Merci pour le suivi !'])
->assertRedirect(route('tickets.show', 42))
->assertSessionHas('success');
Http::assertSent(fn ($r) => str_contains($r->url(), '/issues/42/comments') && $r->method() === 'POST');
}
}
+9 -1
View File
@@ -6,5 +6,13 @@ use Illuminate\Foundation\Testing\TestCase as BaseTestCase;
abstract class TestCase extends BaseTestCase
{
//
protected function setUp(): void
{
parent::setUp();
// Les assets front (Vite) ne sont pas compilés dans l'environnement de
// test / CI : on neutralise la directive @vite pour que le rendu des
// vues ne dépende pas du manifeste (public/build/manifest.json).
$this->withoutVite();
}
}
+7 -7
View File
@@ -13,12 +13,12 @@ class StressCalculationTest extends TestCase
{
// 1. Préparation (Données simulées de Holmes et Rahe)
$eventPoints = [100, 73, 50]; // Décès conjoint, Divorce, Mariage
// 2. Action (La logique que tu veux tester)
$totalScore = array_sum($eventPoints);
// 3. Assertion (La vérification)
$this->assertEquals(223, $totalScore, "Le calcul du score total a échoué.");
$this->assertEquals(223, $totalScore, 'Le calcul du score total a échoué.');
}
/**
@@ -27,16 +27,16 @@ class StressCalculationTest extends TestCase
public function test_stress_level_label(): void
{
$score = 250;
$level = "";
$level = '';
if ($score >= 300) {
$level = "Risque élevé";
$level = 'Risque élevé';
} elseif ($score >= 150) {
$level = "Risque modéré";
$level = 'Risque modéré';
} else {
$level = "Risque léger";
$level = 'Risque léger';
}
$this->assertEquals("Risque modéré", $level);
$this->assertEquals('Risque modéré', $level);
}
}
+1 -1
View File
@@ -12,7 +12,7 @@ class StressCalculatorTest extends TestCase
protected function setUp(): void
{
parent::setUp();
$this->calculator = new StressCalculator();
$this->calculator = new StressCalculator;
}
public function test_calculate_score_sums_points_correctly(): void
+1
View File
@@ -13,3 +13,4 @@
.externalNativeBuild
.cxx
local.properties
.idea
+34
View File
@@ -0,0 +1,34 @@
# ─────────────────────────────────────────────────────────────
# Runner Gitea Actions (act_runner)
# À déployer sur le serveur (via Portainer ou docker compose).
# Il exécute les workflows définis dans .gitea/workflows/.
#
# Déploiement via Portainer :
# 1. Gitea ▸ Administration ▸ Actions ▸ Runners ▸ "Create new runner"
# pour obtenir le REGISTRATION TOKEN.
# 2. Portainer ▸ Stacks ▸ Add stack ▸ coller ce fichier.
# 3. Dans "Environment variables", ajouter :
# GITEA_RUNNER_REGISTRATION_TOKEN = <le jeton copié>
# 4. Deploy the stack.
# ─────────────────────────────────────────────────────────────
services:
act_runner:
image: gitea/act_runner:latest
container_name: gitea-act-runner
restart: always
environment:
# URL de l'instance Gitea
GITEA_INSTANCE_URL: https://gitea.sam-coffre.duckdns.org
# Jeton d'enregistrement (défini dans les variables d'environnement du stack)
GITEA_RUNNER_REGISTRATION_TOKEN: "${GITEA_RUNNER_REGISTRATION_TOKEN}"
GITEA_RUNNER_NAME: cesizen-runner
# Images utilisées pour les labels (ubuntu-latest => image complète)
GITEA_RUNNER_LABELS: "ubuntu-latest:docker://catthehacker/ubuntu:act-latest"
volumes:
# Le runner a besoin du socket Docker pour lancer les jobs conteneurisés
- /var/run/docker.sock:/var/run/docker.sock
# Volume nommé (persiste l'enregistrement du runner entre redémarrages)
- act_runner_data:/data
volumes:
act_runner_data:
Binary file not shown.
+456
View File
@@ -0,0 +1,456 @@
# Documentation Technique — CESIZen
## Table des matières
1. [Présentation du projet](#1-présentation-du-projet)
2. [Architecture globale](#2-architecture-globale)
3. [Application Web (Laravel)](#3-application-web-laravel)
- [Stack technique](#31-stack-technique)
- [Structure des dossiers](#32-structure-des-dossiers)
- [Modèles de données](#33-modèles-de-données)
- [Routes & Contrôleurs Web](#34-routes--contrôleurs-web)
- [API REST](#35-api-rest)
- [Administration Filament](#36-administration-filament)
- [Services](#37-services)
4. [Application Mobile (Flutter)](#4-application-mobile-flutter)
- [Stack technique](#41-stack-technique)
- [Architecture](#42-architecture)
- [Fonctionnalités](#43-fonctionnalités)
5. [Application Wear OS](#5-application-wear-os)
- [Stack technique](#51-stack-technique)
- [Fonctionnement](#52-fonctionnement)
6. [Base de données](#6-base-de-données)
7. [Déploiement](#7-déploiement)
---
## 1. Présentation du projet
**CESIZen** est une application de bien-être mental destinée aux étudiants et collaborateurs CESI. Elle propose :
- Un **diagnostic de stress** basé sur l'échelle Holmes & Rahe (événements de vie stressants cotés en points)
- Un **tracker émotionnel** pour enregistrer et suivre son humeur au quotidien
- Des **activités de relaxation** (méditation, respiration, yoga, etc.) avec gestion des favoris
- Des **informations / articles** bien-être publiés par les administrateurs
- Une **application Wear OS** pour enregistrer son humeur directement depuis la montre
---
## 2. Architecture globale
```
CESIZen/
├── WEB/ → Backend Laravel + Frontend Blade + API REST + Admin Filament
├── mobile/ → Application Flutter (iOS & Android)
└── Wear/ → Application Wear OS (Kotlin/Jetpack Compose)
```
La communication entre les composants :
```
[Navigateur] ←→ [Laravel WEB (Blade + Sanctum)]
[App Flutter] ←→ [Laravel API REST (Sanctum Token)]
[Montre Wear] ←→ [App Flutter] ←→ [Laravel API REST]
(via Wearable Data Layer API)
```
---
## 3. Application Web (Laravel)
### 3.1 Stack technique
| Élément | Technologie |
|---|---|
| Framework | Laravel 11 |
| Admin Panel | Filament 3 |
| Auth API | Laravel Sanctum |
| Base de données | SQLite (dev) / MySQL (prod) |
| Frontend | Blade + Vite |
| Tests | PHPUnit |
| Conteneurisation | Docker + Nginx |
### 3.2 Structure des dossiers
```
WEB/
├── app/
│ ├── Filament/
│ │ └── Resources/
│ │ └── UserResource/ ← CRUD utilisateurs dans l'admin
│ ├── Http/
│ │ └── Controllers/
│ │ ├── Api/ ← Contrôleurs pour l'API mobile
│ │ │ ├── AuthController.php
│ │ │ ├── EmotionController.php
│ │ │ ├── InformationController.php
│ │ │ └── StressDiagnosticController.php
│ │ └── Web/ ← Contrôleurs pour les pages Blade
│ │ ├── AuthController.php
│ │ ├── DiagnosticController.php
│ │ ├── EmotionController.php
│ │ ├── InformationController.php
│ │ ├── ProfileController.php
│ │ └── RelaxationController.php
│ ├── Models/ ← Modèles Eloquent
│ └── Services/
│ └── StressCalculator.php ← Logique de calcul du score de stress
├── database/
│ ├── migrations/
│ └── seeders/
├── routes/
│ ├── api.php ← Routes API (préfixe /api)
│ └── web.php ← Routes Web (Blade)
├── Dockerfile
└── docker-compose.yml
```
### 3.3 Modèles de données
#### `User`
| Champ | Type | Description |
|---|---|---|
| `id` | int | Clé primaire |
| `name` | string | Nom complet |
| `email` | string | Adresse email (unique) |
| `password` | string | Mot de passe hashé |
| `id_role` | int | FK → `roles` |
| `is_active` | boolean | Compte actif/désactivé |
Relations :
- `role()``BelongsTo(Role)` — rôle de l'utilisateur
- `emotionRecords()``HasMany(EmotionRecord)` — historique émotionnel
- `favoritedActivities()``BelongsToMany(RelaxationActivity)` via table `favorites`
> L'accès au panel Filament est restreint aux utilisateurs avec `is_active = true` ET rôle `Admin`.
#### `Role`
Rôles disponibles : `Admin`, `User`.
#### `StressEvent`
Événements de vie stressants de l'échelle Holmes & Rahe.
| Champ | Type | Description |
|---|---|---|
| `event_name` | string | Nom de l'événement |
| `points` | int | Valeur en points de stress |
#### `ResultatDiag`
Résultat d'un diagnostic de stress effectué par un utilisateur.
Champs : `user_id`, `score` (total des points), `level` (Faible / Modéré / Élevé), `events` (JSON des événements cochés).
#### `EmotionRecord`
Enregistrement d'une émotion quotidienne.
| Champ | Type | Description |
|---|---|---|
| `user_id` | int | FK → `users` |
| `emotion` | string | Nom de l'émotion |
| `intensity` | int | Intensité (15) |
| `note` | string (nullable) | Note libre |
#### `RelaxationActivity`
Activité de relaxation disponible dans le catalogue.
| Champ | Type | Description |
|---|---|---|
| `title` | string | Titre de l'activité |
| `type` | string | Type : méditation, respiration, yoga, etc. |
| `duration` | int | Durée en minutes |
| `url` | string | Lien vers la ressource (vidéo, audio…) |
| `description` | string | Description |
Relations :
- `favoritedBy()``BelongsToMany(User)` via table `favorites`
#### `Information`
Articles bien-être publiés par les administrateurs.
| Champ | Type | Description |
|---|---|---|
| `title` | string | Titre de l'article |
| `content` | text | Contenu |
| `category` | string | Catégorie |
| `image_url` | string (nullable) | URL de l'image |
| `is_published` | boolean | Visibilité publique |
### 3.4 Routes & Contrôleurs Web
#### Routes publiques (sans authentification)
| Méthode | URL | Contrôleur | Description |
|---|---|---|---|
| GET | `/` | `DashboardController@index` | Page d'accueil |
| GET | `/diagnostics` | `DiagnosticController@index` | Formulaire de diagnostic |
| GET | `/relaxation` | `RelaxationController@index` | Catalogue d'activités |
| GET | `/informations` | `InformationController@index` | Liste des articles |
| GET | `/informations/{id}` | `InformationController@show` | Détail d'un article |
| GET | `/login` | `AuthController@showLogin` | Page de connexion |
| POST | `/login` | `AuthController@login` | Traitement connexion |
| GET | `/register` | `AuthController@showRegister` | Page d'inscription |
| POST | `/register` | `AuthController@register` | Traitement inscription |
| POST | `/logout` | `AuthController@logout` | Déconnexion |
#### Routes protégées (middleware `auth`)
| Méthode | URL | Contrôleur | Description |
|---|---|---|---|
| GET | `/profile` | `ProfileController@index` | Page profil |
| PATCH | `/profile` | `ProfileController@update` | Mise à jour infos |
| PUT | `/profile/password` | `ProfileController@updatePassword` | Changement de mot de passe |
| DELETE | `/profile` | `ProfileController@destroy` | Suppression du compte |
| GET | `/emotions` | `EmotionController@index` | Historique émotions |
| POST | `/emotions` | `EmotionController@store` | Enregistrer une émotion |
| GET | `/diagnostics/history` | `DiagnosticController@history` | Historique diagnostics |
| POST | `/diagnostics` | `DiagnosticController@store` | Soumettre un diagnostic |
| POST | `/relaxation/{id}/favorite` | `RelaxationController@toggleFavorite` | Ajouter/retirer un favori |
### 3.5 API REST
Préfixe : `/api` — Authentification : **Laravel Sanctum** (Bearer Token)
#### Routes publiques
| Méthode | URL | Description |
|---|---|---|
| POST | `/api/login` | Connexion — retourne un token Sanctum |
| POST | `/api/register` | Inscription d'un nouvel utilisateur |
#### Routes protégées (middleware `auth:sanctum`)
| Méthode | URL | Description |
|---|---|---|
| GET | `/api/profile` | Récupère le profil de l'utilisateur connecté |
| POST | `/api/update-profile` | Met à jour le profil |
| GET | `/api/stress-events` | Liste tous les événements de stress (Holmes & Rahe) |
| POST | `/api/stress-diagnostics` | Enregistre un diagnostic de stress |
| GET | `/api/emotions` | Historique émotionnel de l'utilisateur |
| POST | `/api/emotions` | Enregistre une émotion |
| GET | `/api/informations` | Liste des articles publiés |
| GET | `/api/informations/{id}` | Détail d'un article |
### 3.6 Administration Filament
Le panel d'administration est accessible à `/admin` uniquement pour les utilisateurs avec le rôle `Admin` et `is_active = true`.
**Ressource disponible :**
- **UserResource** : gestion complète des utilisateurs (CRUD, activation/désactivation, assignation de rôle)
### 3.7 Services
#### `StressCalculator`
Contient la logique métier du diagnostic de stress (échelle Holmes & Rahe).
```php
$calculator = new StressCalculator();
$score = $calculator->calculateScore($points); // somme des points des événements cochés
$level = $calculator->determineLevel($score); // 'Faible', 'Modéré', ou 'Élevé'
```
Seuils :
- **< 150 points** → Niveau Faible
- **150299 points** → Niveau Modéré
- **≥ 300 points** → Niveau Élevé
---
## 4. Application Mobile (Flutter)
### 4.1 Stack technique
| Élément | Technologie |
|---|---|
| Framework | Flutter 3 / Dart |
| State management | Provider |
| Navigation | go_router |
| Requêtes HTTP | Dio |
| Stockage sécurisé | flutter_secure_storage |
| Internationalisation | intl |
### 4.2 Architecture
L'application suit une architecture feature-first avec séparation claire des responsabilités :
```
mobile/lib/
├── core/
│ └── network/ ← Client HTTP Dio + intercepteurs (token)
├── features/
│ ├── auth/ ← Connexion / Inscription
│ │ ├── models/
│ │ ├── providers/ ← AuthProvider (gère le token Sanctum)
│ │ ├── screens/
│ │ └── services/ ← Appels API auth
│ ├── diagnostics/ ← Diagnostic de stress
│ │ ├── models/
│ │ ├── providers/
│ │ ├── screens/
│ │ └── services/
│ ├── exercises/ ← Activités de relaxation
│ │ ├── models/
│ │ ├── providers/
│ │ ├── screens/
│ │ └── services/
│ ├── informations/ ← Articles bien-être
│ │ ├── models/
│ │ ├── providers/
│ │ ├── screens/
│ │ └── services/
│ ├── relaxation/ ← Catalogue relaxation + favoris
│ │ ├── models/
│ │ ├── providers/
│ │ ├── screens/
│ │ └── services/
│ ├── tracker/ ← Tracker émotionnel (+ sync Wear OS)
│ │ ├── models/
│ │ ├── providers/
│ │ ├── screens/
│ │ └── services/
│ └── wear/ ← Communication Wearable Data Layer
│ ├── models/
│ ├── providers/
│ ├── screens/
│ └── services/
└── main.dart
```
### 4.3 Fonctionnalités
| Fonctionnalité | Description |
|---|---|
| **Authentification** | Connexion / inscription avec stockage sécurisé du token |
| **Diagnostic de stress** | Questionnaire Holmes & Rahe, calcul du score, historique |
| **Tracker émotionnel** | Enregistrement quotidien de l'humeur avec intensité et note |
| **Relaxation** | Catalogue d'activités filtrables, gestion des favoris |
| **Informations** | Lecture des articles bien-être publiés |
| **Sync Wear OS** | Transmission de l'humeur et du statut d'auth vers la montre |
**Flux d'authentification :**
1. L'utilisateur se connecte → le token Sanctum est stocké dans `flutter_secure_storage`
2. `AuthProvider` expose l'état de connexion à toute l'app via `Provider`
3. `go_router` redirige automatiquement selon l'état d'authentification
---
## 5. Application Wear OS
### 5.1 Stack technique
| Élément | Technologie |
|---|---|
| Langage | Kotlin |
| UI | Jetpack Compose for Wear OS |
| Communication | Wearable Data Layer API (Google) |
| Composants UI | `androidx.wear.compose.material3` |
### 5.2 Fonctionnement
L'application Wear OS est **dépendante de l'app Flutter** installée sur le téléphone couplé. Elle ne communique pas directement avec l'API Laravel.
**Architecture de communication :**
```
[Wear OS App] ←──── Wearable Data Layer (Bluetooth/Wi-Fi) ────→ [App Flutter]
[API Laravel REST]
```
**Canal de communication :**
- Chemin `/wearable_communication` : messages envoyés de la montre vers le téléphone (commandes)
- Chemin `/auth_status` : données synchronisées téléphone → montre (nom d'utilisateur, statut)
- Chemin `/daily_mood` : données synchronisées téléphone → montre (humeur du jour)
**Commandes supportées :**
| Commande | Description |
|---|---|
| `get_sync_data` | Demande au téléphone de synchroniser les données (auth + humeur) |
| `save_mood` | Envoie l'humeur sélectionnée sur la montre pour enregistrement via l'API |
**Écran principal (`WearApp`) :**
- Si l'utilisateur **n'est pas connecté** sur le téléphone → affiche "Connexion requise"
- Si connecté et **aucune humeur du jour** → propose 5 choix d'humeur (Très bien, Bien, Neutre, Pas top, Stressé)
- Si une humeur est déjà enregistrée → affiche l'humeur du jour avec option de modification
**Connectivité :**
La montre utilise la priorité réseau suivante : Wi-Fi → Bluetooth (pont vers le téléphone).
---
## 6. Base de données
### Schéma simplifié
```
roles ─────────────────────────── users
id, libelle id, name, email, password, id_role, is_active
┌───────────────┼───────────────────┐
│ │ │
emotion_records resultat_diags favorites
user_id, emotion user_id, score id_user, id_activite
intensity, note level, events (JSON)
relaxation_activities
title, type, duration, url
stress_events information
event_name, points title, content, category, image_url, is_published
```
### Migrations (ordre chronologique)
| Migration | Table créée |
|---|---|
| `000001` | `roles` |
| `000002` | `users` |
| `000003` | `stress_events` |
| `000004` | `relaxation_activities` |
| `000005` | `resultat_diags` |
| `000006` | `emotion_records` |
| `000007` | `personal_access_tokens` (Sanctum) |
| `103734` | `cache`, `sessions` |
| `111910/111917` | Colonne `is_active` sur `users` |
| `141553` | `information` |
---
## 7. Déploiement
### Environnement Docker (WEB)
Le projet Laravel embarque une configuration Docker prête à l'emploi :
```
WEB/
├── Dockerfile ← Image PHP-FPM
├── docker-compose.yml ← Services : app + nginx
└── nginx.conf ← Configuration Nginx
```
**Démarrer l'environnement :**
```bash
cd WEB
docker-compose up -d
php artisan migrate --seed
```
### Application Mobile
```bash
cd mobile
flutter pub get
flutter run
```
Configurer l'URL de l'API dans le fichier de configuration réseau (`lib/core/network/`).
### Application Wear OS
Ouvrir le dossier `Wear/` dans **Android Studio**, puis lancer sur une montre Wear OS physique ou un émulateur.
> La montre doit être couplée à un téléphone Android ayant l'application Flutter installée.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.

After

Width:  |  Height:  |  Size: 21 KiB

Some files were not shown because too many files have changed in this diff Show More