Compare commits
18 Commits
| Author | SHA1 | Date | |
|---|---|---|---|
| 29e6fec64d | |||
| df8af066fc | |||
| 7d52c1e440 | |||
| 69da55b292 | |||
| d0eb1252d5 | |||
| 9a0015f205 | |||
| 94b4218ba5 | |||
| f1825434ed | |||
| d11a297fd2 | |||
| 6680003b4d | |||
| 9ec95111a0 | |||
| 4ffce393de | |||
| 89b4107266 | |||
| 70d4767890 | |||
| c51f17a74c | |||
| ebe1836f7e | |||
| d75afe0aac | |||
| c3e1c95f1b |
@@ -0,0 +1,21 @@
|
||||
<!-- Merci de remplir ce modèle pour faciliter la revue de code -->
|
||||
|
||||
## Description
|
||||
<!-- Que fait cette Pull Request ? -->
|
||||
|
||||
## Ticket lié
|
||||
<!-- Ex : Closes #12 -->
|
||||
|
||||
## Type de changement
|
||||
- [ ] 🐞 Correction de bug
|
||||
- [ ] ✨ Nouvelle fonctionnalité
|
||||
- [ ] ♻️ Refactoring / dette technique
|
||||
- [ ] 🔒 Sécurité
|
||||
- [ ] 📄 Documentation
|
||||
|
||||
## Checklist avant fusion
|
||||
- [ ] Le code respecte le style du projet (`./vendor/bin/pint`)
|
||||
- [ ] Les tests automatisés passent (`php artisan test`)
|
||||
- [ ] Aucune dépendance vulnérable introduite (`composer audit`)
|
||||
- [ ] La documentation a été mise à jour si nécessaire
|
||||
- [ ] Aucun secret / `.env` n'est committé
|
||||
@@ -0,0 +1,57 @@
|
||||
name: "🐞 Rapport d'incident"
|
||||
about: "Signaler un dysfonctionnement (bug) sur CESIZen"
|
||||
title: "[BUG] "
|
||||
labels:
|
||||
- bug
|
||||
body:
|
||||
- type: dropdown
|
||||
id: composant
|
||||
attributes:
|
||||
label: Composant concerné
|
||||
options:
|
||||
- Web (Laravel)
|
||||
- Mobile (Flutter)
|
||||
- Wear OS
|
||||
- API
|
||||
- Autre
|
||||
validations:
|
||||
required: true
|
||||
- type: dropdown
|
||||
id: gravite
|
||||
attributes:
|
||||
label: Gravité
|
||||
options:
|
||||
- Critique (service indisponible)
|
||||
- Majeure (fonctionnalité bloquée)
|
||||
- Mineure (contournement possible)
|
||||
- Cosmétique
|
||||
validations:
|
||||
required: true
|
||||
- type: textarea
|
||||
id: description
|
||||
attributes:
|
||||
label: Description du problème
|
||||
description: Que se passe-t-il ?
|
||||
validations:
|
||||
required: true
|
||||
- type: textarea
|
||||
id: reproduction
|
||||
attributes:
|
||||
label: Étapes de reproduction
|
||||
placeholder: |
|
||||
1. Aller sur ...
|
||||
2. Cliquer sur ...
|
||||
3. Constater ...
|
||||
validations:
|
||||
required: true
|
||||
- type: textarea
|
||||
id: attendu
|
||||
attributes:
|
||||
label: Comportement attendu
|
||||
validations:
|
||||
required: true
|
||||
- type: input
|
||||
id: environnement
|
||||
attributes:
|
||||
label: Environnement
|
||||
placeholder: "Prod / Préprod — navigateur / OS / version"
|
||||
@@ -0,0 +1,36 @@
|
||||
name: "✨ Demande d'évolution"
|
||||
about: "Proposer une nouvelle fonctionnalité ou une amélioration"
|
||||
title: "[EVOL] "
|
||||
labels:
|
||||
- enhancement
|
||||
body:
|
||||
- type: textarea
|
||||
id: besoin
|
||||
attributes:
|
||||
label: Besoin / Problème à résoudre
|
||||
description: Quel besoin utilisateur ou métier cette évolution couvre-t-elle ?
|
||||
validations:
|
||||
required: true
|
||||
- type: textarea
|
||||
id: solution
|
||||
attributes:
|
||||
label: Solution proposée
|
||||
validations:
|
||||
required: true
|
||||
- type: dropdown
|
||||
id: priorite
|
||||
attributes:
|
||||
label: Priorité souhaitée
|
||||
options:
|
||||
- Haute
|
||||
- Moyenne
|
||||
- Basse
|
||||
validations:
|
||||
required: true
|
||||
- type: textarea
|
||||
id: criteres
|
||||
attributes:
|
||||
label: Critères d'acceptation
|
||||
placeholder: |
|
||||
- [ ] ...
|
||||
- [ ] ...
|
||||
@@ -0,0 +1,100 @@
|
||||
name: CI - Intégration continue
|
||||
|
||||
# Intégration continue : à chaque push et chaque pull request, on vérifie
|
||||
# automatiquement la qualité du code (Laravel Pint, analyse statique Larastan)
|
||||
# puis on exécute les tests automatisés (PHPUnit) avec couverture. Un
|
||||
# déploiement (voir deploy.yml) ne doit se faire que si cette étape est au vert.
|
||||
#
|
||||
# NB : l'application Laravel vit dans le sous-dossier WEB/ (monorepo).
|
||||
|
||||
on:
|
||||
push:
|
||||
branches: [main]
|
||||
paths:
|
||||
- 'WEB/**'
|
||||
- '.gitea/workflows/ci.yml'
|
||||
pull_request:
|
||||
branches: [main]
|
||||
paths:
|
||||
- 'WEB/**'
|
||||
|
||||
jobs:
|
||||
quality-and-tests:
|
||||
runs-on: ubuntu-latest
|
||||
|
||||
# Toutes les commandes s'exécutent dans le dossier de l'app Laravel.
|
||||
defaults:
|
||||
run:
|
||||
working-directory: WEB
|
||||
|
||||
# Jetons SonarQube, définis dans les secrets du dépôt Gitea.
|
||||
# Exposés au niveau du job pour pouvoir conditionner l'étape d'analyse
|
||||
# (elle ne s'exécute que si un jeton est configuré).
|
||||
env:
|
||||
SONAR_TOKEN: ${{ secrets.SONAR_TOKEN }}
|
||||
SONAR_HOST_URL: ${{ secrets.SONAR_HOST_URL }}
|
||||
|
||||
steps:
|
||||
- name: Récupération du code
|
||||
uses: actions/checkout@v4
|
||||
with:
|
||||
# Historique complet : SonarQube en a besoin pour dater le code
|
||||
# et calculer correctement le "nouveau code".
|
||||
fetch-depth: 0
|
||||
|
||||
- name: Installation de PHP 8.2
|
||||
uses: shivammathur/setup-php@v2
|
||||
with:
|
||||
php-version: '8.2'
|
||||
extensions: pdo_mysql, pdo_sqlite, sqlite3, mbstring, exif, pcntl, bcmath, gd, intl, zip
|
||||
# pcov : moteur de couverture rapide, requis pour le rapport SonarQube.
|
||||
coverage: pcov
|
||||
|
||||
- name: Cache des dépendances Composer
|
||||
uses: actions/cache@v4
|
||||
with:
|
||||
path: WEB/vendor
|
||||
key: composer-${{ hashFiles('WEB/composer.lock') }}
|
||||
|
||||
- name: Installation des dépendances
|
||||
run: composer install --no-interaction --prefer-dist --optimize-autoloader
|
||||
|
||||
- name: Préparation de l'environnement de test
|
||||
run: |
|
||||
cp .env.example .env
|
||||
php artisan key:generate
|
||||
|
||||
- name: Vérification du style de code (Laravel Pint)
|
||||
run: vendor/bin/pint --test
|
||||
|
||||
- name: Analyse statique (Larastan / PHPStan)
|
||||
run: vendor/bin/phpstan analyse --configuration=phpstan.neon --memory-limit=512M --no-progress
|
||||
|
||||
- name: Audit de sécurité des dépendances (composer audit)
|
||||
# Signale les vulnérabilités connues (CVE) des dépendances.
|
||||
# Informatif : n'échoue pas le build, car un correctif amont peut ne
|
||||
# pas être encore disponible ; les dépendances sont tenues à jour.
|
||||
run: composer audit --no-interaction
|
||||
continue-on-error: true
|
||||
|
||||
- name: Exécution des tests + couverture (PHPUnit)
|
||||
# phpunit.xml définit déjà l'environnement de test (sqlite en mémoire).
|
||||
# On génère le rapport de couverture (clover) et le rapport de tests
|
||||
# (junit) consommés ensuite par SonarQube.
|
||||
run: |
|
||||
mkdir -p coverage
|
||||
vendor/bin/phpunit \
|
||||
--coverage-clover=coverage/clover.xml \
|
||||
--log-junit=coverage/junit.xml
|
||||
|
||||
- name: Analyse SonarQube
|
||||
# Ne s'exécute que si le secret SONAR_TOKEN est configuré dans Gitea,
|
||||
# sinon l'étape est ignorée (la CI reste verte tant que le serveur
|
||||
# SonarQube n'est pas branché).
|
||||
if: ${{ env.SONAR_TOKEN != '' }}
|
||||
uses: sonarsource/sonarqube-scan-action@v5
|
||||
with:
|
||||
# L'app (et sonar-project.properties) se trouve dans WEB/.
|
||||
projectBaseDir: WEB
|
||||
# Le scanner lit sonar-project.properties et utilise SONAR_HOST_URL /
|
||||
# SONAR_TOKEN exposés au niveau du job.
|
||||
@@ -0,0 +1,77 @@
|
||||
name: CD - Déploiement continu
|
||||
|
||||
# Déploiement continu : après un push sur main, une fois la CI passée,
|
||||
# on se connecte en SSH au serveur de production et on met à jour l'application
|
||||
# (git reset, rebuild des conteneurs, migrations, mise en cache).
|
||||
#
|
||||
# L'application Laravel vit dans le sous-dossier WEB/ (monorepo) ; le conteneur
|
||||
# PHP de production s'appelle « cesizen-app » (cf. WEB/docker-compose.yml).
|
||||
#
|
||||
# Secrets à définir dans Gitea (Settings > Actions > Secrets du dépôt) :
|
||||
# - SSH_HOST : IP ou domaine du serveur
|
||||
# - SSH_USER : utilisateur SSH
|
||||
# - SSH_PRIVATE_KEY : clé privée SSH autorisée sur le serveur
|
||||
# - SSH_PORT : port SSH (optionnel, 22 par défaut)
|
||||
# - DEPLOY_PATH : chemin du dépôt cloné sur le serveur (ex: /home/sam/CESIZen)
|
||||
|
||||
on:
|
||||
push:
|
||||
branches: [main]
|
||||
|
||||
jobs:
|
||||
deploy:
|
||||
runs-on: ubuntu-latest
|
||||
|
||||
steps:
|
||||
- name: Déploiement sur le serveur via SSH
|
||||
uses: appleboy/ssh-action@v1.2.0
|
||||
with:
|
||||
host: ${{ secrets.SSH_HOST }}
|
||||
username: ${{ secrets.SSH_USER }}
|
||||
key: ${{ secrets.SSH_PRIVATE_KEY }}
|
||||
port: ${{ secrets.SSH_PORT }}
|
||||
script: |
|
||||
set -e
|
||||
cd "${{ secrets.DEPLOY_PATH }}"
|
||||
|
||||
DEPLOY_UID=$(id -u)
|
||||
|
||||
# L'utilisateur de déploiement doit posséder storage/ & bootstrap/cache
|
||||
# AVANT toute opération git (un déploiement précédent a pu les passer à
|
||||
# www-data, ce qui bloquerait git). chown via le conteneur (= root).
|
||||
docker exec -u 0 cesizen-app chown -R "${DEPLOY_UID}:www-data" \
|
||||
/var/www/storage /var/www/bootstrap/cache || true
|
||||
|
||||
# Récupération propre de la dernière version : on ÉCRASE toute modif
|
||||
# locale parasite (le serveur est une copie de déploiement, aucune
|
||||
# édition manuelle n'est censée y vivre). Les fichiers non suivis
|
||||
# (.env, cert.pem…) ne sont PAS touchés par reset --hard.
|
||||
git fetch origin main
|
||||
git reset --hard origin/main
|
||||
|
||||
# Reconstruction et redémarrage des conteneurs (compose dans WEB/)
|
||||
cd WEB
|
||||
docker compose up -d --build
|
||||
|
||||
# Le bind-mount ./:/var/www masque le vendor/ et public/build/
|
||||
# construits dans l'image : on les (re)génère sur l'hôte, dans le
|
||||
# conteneur, pour qu'ils soient présents via le montage.
|
||||
docker exec cesizen-app composer install --no-interaction --no-dev --optimize-autoloader
|
||||
docker exec cesizen-app npm ci
|
||||
docker exec cesizen-app npm run build
|
||||
|
||||
# Migrations de la base de données (sans interaction)
|
||||
docker exec cesizen-app php artisan migrate --force
|
||||
|
||||
# Mise en cache de la configuration et des routes (performances en prod)
|
||||
docker exec cesizen-app php artisan config:cache
|
||||
docker exec cesizen-app php artisan route:cache
|
||||
docker exec cesizen-app php artisan view:cache
|
||||
|
||||
# Correction des permissions sur les dossiers écrits par Laravel.
|
||||
# Propriétaire = utilisateur de déploiement (pour les futurs git reset),
|
||||
# groupe = www-data avec écriture de groupe + setgid (héritage du groupe).
|
||||
docker exec -u 0 cesizen-app sh -c "\
|
||||
chown -R ${DEPLOY_UID}:www-data /var/www/storage /var/www/bootstrap/cache && \
|
||||
chmod -R ug+rwX /var/www/storage /var/www/bootstrap/cache && \
|
||||
find /var/www/storage /var/www/bootstrap/cache -type d -exec chmod g+s {} +"
|
||||
+22
@@ -0,0 +1,22 @@
|
||||
# Dépendances
|
||||
/node_modules
|
||||
**/node_modules
|
||||
|
||||
# Environnement / secrets
|
||||
.env
|
||||
*.env.local
|
||||
|
||||
# IDE
|
||||
.idea/
|
||||
.vscode/
|
||||
|
||||
# Système
|
||||
.DS_Store
|
||||
Thumbs.db
|
||||
|
||||
# Logs & temporaires
|
||||
*.log
|
||||
~$*
|
||||
|
||||
# Runner CI (données locales)
|
||||
ci/act_runner/data/
|
||||
Generated
-3
@@ -1,3 +0,0 @@
|
||||
# Default ignored files
|
||||
/shelf/
|
||||
/workspace.xml
|
||||
Generated
-1
@@ -1 +0,0 @@
|
||||
\\192.168.1.50\cesizen\
|
||||
Generated
-52
@@ -1,52 +0,0 @@
|
||||
<?xml version="1.0" encoding="UTF-8"?>
|
||||
<module type="JAVA_MODULE" version="4">
|
||||
<component name="NewModuleRootManager" inherit-compiler-output="true">
|
||||
<exclude-output />
|
||||
<content url="file://$MODULE_DIR$">
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/.dart_tool" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/.pub" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/build" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/linux/flutter/ephemeral/.plugin_symlinks/flutter_secure_storage_linux/.dart_tool" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/linux/flutter/ephemeral/.plugin_symlinks/flutter_secure_storage_linux/.pub" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/linux/flutter/ephemeral/.plugin_symlinks/flutter_secure_storage_linux/build" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/linux/flutter/ephemeral/.plugin_symlinks/jni/.dart_tool" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/linux/flutter/ephemeral/.plugin_symlinks/jni/.pub" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/linux/flutter/ephemeral/.plugin_symlinks/jni/build" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/linux/flutter/ephemeral/.plugin_symlinks/jni/example/.dart_tool" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/linux/flutter/ephemeral/.plugin_symlinks/jni/example/.pub" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/linux/flutter/ephemeral/.plugin_symlinks/jni/example/build" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/linux/flutter/ephemeral/.plugin_symlinks/path_provider_linux/.dart_tool" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/linux/flutter/ephemeral/.plugin_symlinks/path_provider_linux/.pub" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/linux/flutter/ephemeral/.plugin_symlinks/path_provider_linux/build" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/linux/flutter/ephemeral/.plugin_symlinks/path_provider_linux/example/.dart_tool" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/linux/flutter/ephemeral/.plugin_symlinks/path_provider_linux/example/.pub" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/linux/flutter/ephemeral/.plugin_symlinks/path_provider_linux/example/build" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/flutter_secure_storage_windows/.dart_tool" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/flutter_secure_storage_windows/.pub" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/flutter_secure_storage_windows/build" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/flutter_secure_storage_windows/example/.dart_tool" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/flutter_secure_storage_windows/example/.pub" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/flutter_secure_storage_windows/example/build" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/jni/.dart_tool" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/jni/.pub" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/jni/build" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/jni/example/.dart_tool" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/jni/example/.pub" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/jni/example/build" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/path_provider_windows/.dart_tool" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/path_provider_windows/.pub" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/path_provider_windows/build" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/path_provider_windows/example/.dart_tool" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/path_provider_windows/example/.pub" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/path_provider_windows/example/build" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/permission_handler_windows/.dart_tool" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/permission_handler_windows/.pub" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/permission_handler_windows/build" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/permission_handler_windows/example/.dart_tool" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/permission_handler_windows/example/.pub" />
|
||||
<excludeFolder url="file://$MODULE_DIR$/mobile/windows/flutter/ephemeral/.plugin_symlinks/permission_handler_windows/example/build" />
|
||||
</content>
|
||||
<orderEntry type="inheritedJdk" />
|
||||
<orderEntry type="sourceFolder" forTests="false" />
|
||||
</component>
|
||||
</module>
|
||||
Generated
-1808
File diff suppressed because it is too large
Load Diff
Generated
-11
@@ -1,11 +0,0 @@
|
||||
<?xml version="1.0" encoding="UTF-8"?>
|
||||
<project version="4">
|
||||
<component name="deploymentTargetSelector">
|
||||
<selectionStates>
|
||||
<SelectionState runConfigName="Wear App">
|
||||
<option name="selectionMode" value="DROPDOWN" />
|
||||
<DialogSelection />
|
||||
</SelectionState>
|
||||
</selectionStates>
|
||||
</component>
|
||||
</project>
|
||||
Generated
-8
@@ -1,8 +0,0 @@
|
||||
<?xml version="1.0" encoding="UTF-8"?>
|
||||
<project version="4">
|
||||
<component name="MarkdownSettings">
|
||||
<option name="previewPanelProviderInfo">
|
||||
<ProviderInfo name="Compose (experimental)" className="com.intellij.markdown.compose.preview.ComposePanelProvider" />
|
||||
</option>
|
||||
</component>
|
||||
</project>
|
||||
Generated
-5
@@ -1,5 +0,0 @@
|
||||
<project version="4">
|
||||
<component name="ProjectRootManager" version="2">
|
||||
<output url="file://$PROJECT_DIR$/out" />
|
||||
</component>
|
||||
</project>
|
||||
Generated
-8
@@ -1,8 +0,0 @@
|
||||
<?xml version="1.0" encoding="UTF-8"?>
|
||||
<project version="4">
|
||||
<component name="ProjectModuleManager">
|
||||
<modules>
|
||||
<module fileurl="file://$PROJECT_DIR$/.idea/CESIZen.iml" filepath="$PROJECT_DIR$/.idea/CESIZen.iml" />
|
||||
</modules>
|
||||
</component>
|
||||
</project>
|
||||
@@ -1,7 +0,0 @@
|
||||
<component name="ProjectRunConfigurationManager">
|
||||
<configuration default="false" name="Launch All (Mobile & Wear)" type="CompoundRunConfigurationType">
|
||||
<toRun name="Mobile App" type="FlutterRunConfigurationType" />
|
||||
<toRun name="Wear App" type="AndroidRunConfigurationType" />
|
||||
<method v="2" />
|
||||
</configuration>
|
||||
</component>
|
||||
Generated
-7
@@ -1,7 +0,0 @@
|
||||
<component name="ProjectRunConfigurationManager">
|
||||
<configuration default="false" name="Mobile App" type="FlutterRunConfigurationType" factoryName="Flutter">
|
||||
<option name="filePath" value="$PROJECT_DIR$/mobile/lib/main.dart" />
|
||||
<option name="additionalArgs" value="-d PV5HRKVCJVKZ9DOB" />
|
||||
<method v="2" />
|
||||
</configuration>
|
||||
</component>
|
||||
Generated
-68
@@ -1,68 +0,0 @@
|
||||
<component name="ProjectRunConfigurationManager">
|
||||
<configuration default="false" name="Wear App" type="AndroidRunConfigurationType" factoryName="Android App">
|
||||
<module name="CESIZen.Wear.app.main" />
|
||||
<option name="DEPLOY" value="true" />
|
||||
<option name="DEPLOY_APK_FROM_BUNDLE" value="false" />
|
||||
<option name="DEPLOY_AS_INSTANT" value="false" />
|
||||
<option name="ARTIFACT_NAME" value="" />
|
||||
<option name="PM_INSTALL_OPTIONS" value="" />
|
||||
<option name="ALL_USERS" value="false" />
|
||||
<option name="ALWAYS_INSTALL_WITH_PM" value="false" />
|
||||
<option name="CLEAR_APP_STORAGE" value="false" />
|
||||
<option name="DYNAMIC_FEATURES_DISABLED_LIST" value="" />
|
||||
<option name="ACTIVITY_EXTRA_FLAGS" value="" />
|
||||
<option name="MODE" value="default_activity" />
|
||||
<option name="CLEAR_LOGCAT" value="false" />
|
||||
<option name="SHOW_LOGCAT_AUTOMATICALLY" value="false" />
|
||||
<option name="INSPECTION_WITHOUT_ACTIVITY_RESTART" value="false" />
|
||||
<option name="TARGET_SELECTION_MODE" value="DEVICE_AND_SNAPSHOT_COMBO_BOX" />
|
||||
<option name="PREFERRED_AVD" value="" />
|
||||
<option name="SELECTED_DEVICE_ID" value="adb-d76a0274-X63ZH9 (2)._adb-tls-connect._tcp" />
|
||||
<option name="SELECTED_CLOUD_MATRIX_CONFIGURATION_ID" value="-1" />
|
||||
<option name="SELECTED_CLOUD_MATRIX_PROJECT_ID" value="" />
|
||||
<option name="DEBUGGER_TYPE" value="Auto" />
|
||||
<Auto>
|
||||
<option name="USE_JAVA_AWARE_DEBUGGER" value="false" />
|
||||
<option name="SHOW_STATIC_VARS" value="true" />
|
||||
<option name="WORKING_DIR" value="" />
|
||||
<option name="TARGET_LOGGING_CHANNELS" value="lldb process:gdb-remote packets" />
|
||||
<option name="SHOW_OPTIMIZED_WARNING" value="true" />
|
||||
<option name="ATTACH_ON_WAIT_FOR_DEBUGGER" value="false" />
|
||||
<option name="DEBUG_SANDBOX_SDK" value="false" />
|
||||
</Auto>
|
||||
<Hybrid>
|
||||
<option name="USE_JAVA_AWARE_DEBUGGER" value="false" />
|
||||
<option name="SHOW_STATIC_VARS" value="true" />
|
||||
<option name="WORKING_DIR" value="" />
|
||||
<option name="TARGET_LOGGING_CHANNELS" value="lldb process:gdb-remote packets" />
|
||||
<option name="SHOW_OPTIMIZED_WARNING" value="true" />
|
||||
<option name="ATTACH_ON_WAIT_FOR_DEBUGGER" value="false" />
|
||||
<option name="DEBUG_SANDBOX_SDK" value="false" />
|
||||
</Hybrid>
|
||||
<Java>
|
||||
<option name="ATTACH_ON_WAIT_FOR_DEBUGGER" value="false" />
|
||||
<option name="DEBUG_SANDBOX_SDK" value="false" />
|
||||
</Java>
|
||||
<Native>
|
||||
<option name="USE_JAVA_AWARE_DEBUGGER" value="false" />
|
||||
<option name="SHOW_STATIC_VARS" value="true" />
|
||||
<option name="WORKING_DIR" value="" />
|
||||
<option name="TARGET_LOGGING_CHANNELS" value="lldb process:gdb-remote packets" />
|
||||
<option name="SHOW_OPTIMIZED_WARNING" value="true" />
|
||||
<option name="ATTACH_ON_WAIT_FOR_DEBUGGER" value="false" />
|
||||
<option name="DEBUG_SANDBOX_SDK" value="false" />
|
||||
</Native>
|
||||
<Profilers>
|
||||
<option name="ADVANCED_PROFILING_ENABLED" value="false" />
|
||||
<option name="STARTUP_PROFILING_ENABLED" value="false" />
|
||||
<option name="DETAILED_REPORT_APP_STARTUP_PROFILING_ENABLED" value="false" />
|
||||
</Profilers>
|
||||
<option name="DEEP_LINK" value="" />
|
||||
<option name="ACTIVITY_CLASS" value="" />
|
||||
<option name="SEARCH_ACTIVITY_IN_GLOBAL_SCOPE" value="false" />
|
||||
<option name="SKIP_ACTIVITY_VALIDATION" value="false" />
|
||||
<method v="2">
|
||||
<option name="Android.Gradle.BeforeRunTask" enabled="true" />
|
||||
</method>
|
||||
</configuration>
|
||||
</component>
|
||||
Generated
-6
@@ -1,6 +0,0 @@
|
||||
<?xml version="1.0" encoding="UTF-8"?>
|
||||
<project version="4">
|
||||
<component name="VcsDirectoryMappings">
|
||||
<mapping directory="$PROJECT_DIR$" vcs="Git" />
|
||||
</component>
|
||||
</project>
|
||||
Binary file not shown.
Binary file not shown.
@@ -0,0 +1,29 @@
|
||||
# Journal des modifications — CESIZen
|
||||
|
||||
Toutes les évolutions notables du projet sont consignées dans ce fichier.
|
||||
Le format s'appuie sur [Keep a Changelog](https://keepachangelog.com/fr/1.1.0/)
|
||||
et le versionnage suit [SemVer](https://semver.org/lang/fr/).
|
||||
|
||||
## [Non publié]
|
||||
|
||||
### Ajouté
|
||||
- Page publique de téléchargement des applications mobiles Android / iOS (`/telecharger`).
|
||||
- Système de tickets connecté à Gitea : création, suivi de l'avancement (état, jalon, labels), fil de discussion et réponses depuis l'interface web.
|
||||
- Pipeline d'intégration continue Gitea Actions (tests, Pint, audit de sécurité).
|
||||
- Pipeline de déploiement continu (build image → registre Gitea → webhook Portainer).
|
||||
- Middleware `SecurityHeaders` (HSTS, CSP, X-Frame-Options, etc.).
|
||||
- Modèle de configuration `.env.production.example` durci.
|
||||
- Modèles de tickets Gitea (incident / évolution) et modèle de Pull Request.
|
||||
- Politique de sécurité (`SECURITY.md`).
|
||||
|
||||
### Sécurité
|
||||
- Confiance au reverse proxy (`trustProxies`) pour la détection HTTPS.
|
||||
- Chiffrement des sessions et cookies `Secure` / `HttpOnly` en production.
|
||||
|
||||
## [1.0.0] - 2025-05-20
|
||||
|
||||
### Ajouté
|
||||
- Application Web Laravel (diagnostic de stress, tracker émotionnel, relaxation, informations).
|
||||
- Application mobile Flutter (iOS / Android).
|
||||
- Application Wear OS (Kotlin / Jetpack Compose).
|
||||
- Administration Filament et API REST (Sanctum).
|
||||
+41
@@ -0,0 +1,41 @@
|
||||
# Politique de sécurité — CESIZen
|
||||
|
||||
## Versions supportées
|
||||
|
||||
| Version | Support sécurité |
|
||||
|---------|------------------|
|
||||
| 1.x | ✅ Oui |
|
||||
| < 1.0 | ❌ Non |
|
||||
|
||||
## Signaler une vulnérabilité
|
||||
|
||||
Toute faille de sécurité doit être signalée **de manière privée**, sans
|
||||
divulgation publique préalable :
|
||||
|
||||
1. Ouvrir un ticket **confidentiel** sur le dépôt Gitea, ou
|
||||
2. Contacter l'équipe à `security@cesizen.fr`.
|
||||
|
||||
Merci d'inclure : description, impact, étapes de reproduction et, si possible,
|
||||
une proposition de correctif.
|
||||
|
||||
**Délais d'engagement :**
|
||||
- Accusé de réception : sous 48 h
|
||||
- Évaluation de la gravité (CVSS) : sous 5 jours ouvrés
|
||||
- Correctif pour les failles critiques : sous 15 jours
|
||||
|
||||
## Mesures de sécurité en place
|
||||
|
||||
- Chiffrement des échanges via **HTTPS/TLS** (Let's Encrypt via Nginx Proxy Manager)
|
||||
- Hachage des mots de passe avec **bcrypt** (12 tours)
|
||||
- Authentification API par jetons **Laravel Sanctum**
|
||||
- En-têtes de sécurité HTTP (HSTS, CSP, X-Frame-Options…)
|
||||
- Protection **CSRF** native Laravel sur les formulaires
|
||||
- Requêtes préparées (Eloquent/PDO) contre les **injections SQL**
|
||||
- Audit automatisé des dépendances (`composer audit`, `npm audit`) dans la CI
|
||||
- Chiffrement des données de session et cookies `Secure` / `HttpOnly`
|
||||
|
||||
## Conformité RGPD
|
||||
|
||||
Les données à caractère personnel sont traitées conformément au RGPD :
|
||||
minimisation, droit à l'effacement (suppression de compte), consentement,
|
||||
et anonymisation des données statistiques.
|
||||
@@ -62,4 +62,16 @@ AWS_DEFAULT_REGION=us-east-1
|
||||
AWS_BUCKET=
|
||||
AWS_USE_PATH_STYLE_ENDPOINT=false
|
||||
|
||||
# --- Gitea (tickets créés depuis le formulaire de suggestions du site) ---
|
||||
# Token d'accès Gitea avec le scope "write:issue" (Settings > Applications > Generate Token).
|
||||
GITEA_URL=https://gitea.sam-coffre.duckdns.org
|
||||
GITEA_TOKEN=
|
||||
GITEA_REPO=sam/cesizen
|
||||
|
||||
# --- Applications mobiles (page /telecharger) ---
|
||||
MOBILE_ANDROID_URL=
|
||||
MOBILE_IOS_URL=
|
||||
MOBILE_ANDROID_VERSION=1.0.0
|
||||
MOBILE_IOS_VERSION=1.0.0
|
||||
|
||||
VITE_APP_NAME="${APP_NAME}"
|
||||
|
||||
@@ -0,0 +1,69 @@
|
||||
# ══════════════════════════════════════════════════════════════
|
||||
# CESIZen — Modèle de configuration PRODUCTION
|
||||
# Copier en `.env` sur le serveur puis renseigner les valeurs.
|
||||
# ⚠️ Ne JAMAIS committer le .env réel (secrets, clés, mots de passe).
|
||||
# ══════════════════════════════════════════════════════════════
|
||||
|
||||
APP_NAME=CESIZen
|
||||
APP_ENV=production
|
||||
APP_KEY= # généré via `php artisan key:generate`
|
||||
APP_DEBUG=false # JAMAIS true en production (fuite d'infos)
|
||||
APP_URL=https://cesizen.sam-coffre.duckdns.org
|
||||
|
||||
APP_LOCALE=fr
|
||||
APP_FALLBACK_LOCALE=fr
|
||||
APP_FAKER_LOCALE=fr_FR
|
||||
|
||||
# ── Journalisation ────────────────────────────────────────────
|
||||
LOG_CHANNEL=stack
|
||||
LOG_STACK=daily # rotation quotidienne des logs
|
||||
LOG_LEVEL=warning # on ne loggue pas le debug en prod
|
||||
|
||||
# ── Base de données (serveur MySQL/MariaDB du réseau) ─────────
|
||||
# DB_HOST = IP ou nom d'hôte du serveur MySQL (ex : 192.168.x.x sur le LAN,
|
||||
# ou le nom d'un conteneur si la base est dans la même stack Docker).
|
||||
DB_CONNECTION=mysql
|
||||
DB_HOST=127.0.0.1
|
||||
DB_PORT=3306
|
||||
DB_DATABASE=cesizen
|
||||
DB_USERNAME=cesizen_app
|
||||
DB_PASSWORD=
|
||||
|
||||
# ── Sessions & cookies (durcissement) ─────────────────────────
|
||||
SESSION_DRIVER=database
|
||||
SESSION_LIFETIME=120
|
||||
SESSION_ENCRYPT=true # chiffrement des données de session
|
||||
SESSION_SECURE_COOKIE=true # cookie envoyé uniquement en HTTPS
|
||||
SESSION_HTTP_ONLY=true # cookie inaccessible au JavaScript (anti-XSS)
|
||||
SESSION_SAME_SITE=lax # protection CSRF renforcée
|
||||
|
||||
# ── Sécurité mots de passe ────────────────────────────────────
|
||||
BCRYPT_ROUNDS=12 # coût du hachage bcrypt
|
||||
|
||||
# ── Cache / File d'attente ────────────────────────────────────
|
||||
CACHE_STORE=database
|
||||
QUEUE_CONNECTION=database
|
||||
FILESYSTEM_DISK=local
|
||||
|
||||
# ── Mail (notifications, réinitialisation de mot de passe) ────
|
||||
MAIL_MAILER=smtp
|
||||
MAIL_HOST=
|
||||
MAIL_PORT=587
|
||||
MAIL_USERNAME=
|
||||
MAIL_PASSWORD=
|
||||
MAIL_FROM_ADDRESS="no-reply@cesizen.fr"
|
||||
MAIL_FROM_NAME="${APP_NAME}"
|
||||
|
||||
# ── Gitea (tickets créés depuis le formulaire de suggestions) ─
|
||||
GITEA_URL=https://gitea.sam-coffre.duckdns.org
|
||||
GITEA_TOKEN= # token Gitea avec le scope write:issue
|
||||
GITEA_REPO=sam/cesizen
|
||||
|
||||
# ── Applications mobiles (page /telecharger) ─────────────────
|
||||
# Liens de store (prioritaires) ou dépôt des binaires dans public/downloads/.
|
||||
MOBILE_ANDROID_URL=
|
||||
MOBILE_IOS_URL=
|
||||
MOBILE_ANDROID_VERSION=1.0.0
|
||||
MOBILE_IOS_VERSION=1.0.0
|
||||
|
||||
VITE_APP_NAME="${APP_NAME}"
|
||||
@@ -18,7 +18,10 @@
|
||||
/public/storage
|
||||
/storage/*.key
|
||||
/storage/pail
|
||||
/public/downloads/*.apk
|
||||
/public/downloads/*.ipa
|
||||
/vendor
|
||||
Homestead.json
|
||||
Homestead.yaml
|
||||
Thumbs.db
|
||||
.idea
|
||||
@@ -13,10 +13,11 @@ use Illuminate\Validation\Rule;
|
||||
class AuthController extends Controller
|
||||
{
|
||||
// AuthController.php
|
||||
public function login(Request $request) {
|
||||
public function login(Request $request)
|
||||
{
|
||||
$fields = $request->validate([
|
||||
'email' => 'required|string|email',
|
||||
'password' => 'required|string'
|
||||
'password' => 'required|string',
|
||||
]);
|
||||
|
||||
// Log::info('Tentative de connexion', $request->all());
|
||||
@@ -27,7 +28,7 @@ class AuthController extends Controller
|
||||
if (! $user || ! Hash::check($fields['password'], $user->password)) {
|
||||
return response([
|
||||
'status' => 'error',
|
||||
'message' => 'Identifiants invalides'
|
||||
'message' => 'Identifiants invalides',
|
||||
], 401);
|
||||
}
|
||||
|
||||
@@ -35,7 +36,7 @@ class AuthController extends Controller
|
||||
if (! $user->is_active) {
|
||||
return response([
|
||||
'status' => 'error',
|
||||
'message' => 'Votre compte a été désactivé par un administrateur.'
|
||||
'message' => 'Votre compte a été désactivé par un administrateur.',
|
||||
], 403);
|
||||
}
|
||||
|
||||
@@ -49,7 +50,7 @@ class AuthController extends Controller
|
||||
return response([
|
||||
'status' => 'success',
|
||||
'user' => $user,
|
||||
'token' => $token
|
||||
'token' => $token,
|
||||
], 200);
|
||||
}
|
||||
|
||||
@@ -62,14 +63,14 @@ class AuthController extends Controller
|
||||
'password' => 'required|string|min:8|confirmed',
|
||||
]);
|
||||
|
||||
|
||||
Log::info('Tentative de création', $request->all());
|
||||
|
||||
if ($validator->fails()) {
|
||||
Log::info($validator->errors());
|
||||
|
||||
return response()->json([
|
||||
'status' => 'error',
|
||||
'errors' => $validator->errors()
|
||||
'errors' => $validator->errors(),
|
||||
], 422);
|
||||
}
|
||||
|
||||
@@ -87,7 +88,7 @@ class AuthController extends Controller
|
||||
'status' => 'success',
|
||||
'message' => 'Compte créé avec succès',
|
||||
'user' => $user,
|
||||
'token' => $token
|
||||
'token' => $token,
|
||||
], 201);
|
||||
}
|
||||
|
||||
@@ -100,7 +101,7 @@ class AuthController extends Controller
|
||||
'email' => [
|
||||
'sometimes',
|
||||
'email',
|
||||
Rule::unique('users')->ignore($user->id) // Empêche les doublons en BDD
|
||||
Rule::unique('users')->ignore($user->id), // Empêche les doublons en BDD
|
||||
],
|
||||
]);
|
||||
|
||||
@@ -108,7 +109,7 @@ class AuthController extends Controller
|
||||
if (! Hash::check($request->current_password, $user->password)) {
|
||||
return response()->json([
|
||||
'status' => 'error',
|
||||
'message' => 'Le mot de passe actuel est incorrect'
|
||||
'message' => 'Le mot de passe actuel est incorrect',
|
||||
], 403);
|
||||
}
|
||||
|
||||
@@ -119,7 +120,7 @@ class AuthController extends Controller
|
||||
|
||||
return response()->json([
|
||||
'status' => 'success',
|
||||
'user' => $user
|
||||
'user' => $user,
|
||||
]);
|
||||
}
|
||||
}
|
||||
|
||||
@@ -4,7 +4,6 @@ namespace App\Http\Controllers\Api;
|
||||
|
||||
use App\Http\Controllers\Controller;
|
||||
use Illuminate\Http\Request;
|
||||
use App\Models\EmotionRecord;
|
||||
use Illuminate\Support\Facades\Log;
|
||||
|
||||
class EmotionController extends Controller
|
||||
@@ -18,7 +17,7 @@ class EmotionController extends Controller
|
||||
{
|
||||
Log::info('Tentative d\'enregistrement d\'émotion', [
|
||||
'user' => $request->user()->id,
|
||||
'data' => $request->all()
|
||||
'data' => $request->all(),
|
||||
]);
|
||||
|
||||
try {
|
||||
@@ -36,6 +35,7 @@ class EmotionController extends Controller
|
||||
return response()->json($record, 201);
|
||||
} catch (\Exception $e) {
|
||||
Log::error('Erreur enregistrement émotion : '.$e->getMessage());
|
||||
|
||||
return response()->json(['error' => 'Erreur serveur'], 500);
|
||||
}
|
||||
}
|
||||
|
||||
@@ -4,7 +4,6 @@ namespace App\Http\Controllers\Api;
|
||||
|
||||
use App\Http\Controllers\Controller;
|
||||
use App\Models\Information;
|
||||
use Illuminate\Http\Request;
|
||||
|
||||
class InformationController extends Controller
|
||||
{
|
||||
@@ -16,7 +15,7 @@ class InformationController extends Controller
|
||||
|
||||
return response()->json([
|
||||
'status' => 'success',
|
||||
'data' => $informations
|
||||
'data' => $informations,
|
||||
]);
|
||||
}
|
||||
|
||||
@@ -27,13 +26,13 @@ class InformationController extends Controller
|
||||
if (! $information) {
|
||||
return response()->json([
|
||||
'status' => 'error',
|
||||
'message' => 'Information non trouvée'
|
||||
'message' => 'Information non trouvée',
|
||||
], 404);
|
||||
}
|
||||
|
||||
return response()->json([
|
||||
'status' => 'success',
|
||||
'data' => $information
|
||||
'data' => $information,
|
||||
]);
|
||||
}
|
||||
}
|
||||
|
||||
@@ -4,7 +4,6 @@ namespace App\Http\Controllers\Api;
|
||||
|
||||
use App\Http\Controllers\Controller;
|
||||
use App\Models\StressEvent;
|
||||
use Illuminate\Http\Request;
|
||||
|
||||
class StressDiagnosticController extends Controller
|
||||
{
|
||||
|
||||
@@ -2,8 +2,6 @@
|
||||
|
||||
namespace App\Http\Controllers;
|
||||
|
||||
use Illuminate\Http\Request;
|
||||
use App\Models\User;
|
||||
use Illuminate\Support\Facades\Auth;
|
||||
|
||||
class DashboardController extends Controller
|
||||
@@ -17,7 +15,7 @@ class DashboardController extends Controller
|
||||
$stats = [
|
||||
'relaxation_time' => '45 min',
|
||||
'stress_status' => 'Stable',
|
||||
'last_diagnostic' => 'il y a 3 jours'
|
||||
'last_diagnostic' => 'il y a 3 jours',
|
||||
];
|
||||
|
||||
return view('welcome', compact('user', 'stats'));
|
||||
|
||||
@@ -24,6 +24,7 @@ class AuthController extends Controller
|
||||
|
||||
if (Auth::attempt($credentials)) {
|
||||
$request->session()->regenerate();
|
||||
|
||||
return redirect()->intended('/');
|
||||
}
|
||||
|
||||
@@ -61,6 +62,7 @@ class AuthController extends Controller
|
||||
Auth::logout();
|
||||
$request->session()->invalidate();
|
||||
$request->session()->regenerateToken();
|
||||
|
||||
return redirect('/login');
|
||||
}
|
||||
}
|
||||
|
||||
@@ -3,7 +3,9 @@
|
||||
namespace App\Http\Controllers\Web;
|
||||
|
||||
use App\Http\Controllers\Controller;
|
||||
use App\Models\ResultatDiag;
|
||||
use App\Models\StressEvent;
|
||||
use App\Services\StressCalculator;
|
||||
use Illuminate\Http\Request;
|
||||
use Illuminate\Support\Facades\Auth;
|
||||
|
||||
@@ -14,23 +16,25 @@ class DiagnosticController extends Controller
|
||||
$events = StressEvent::all();
|
||||
$history = [];
|
||||
if (Auth::check()) {
|
||||
$history = \App\Models\ResultatDiag::where('id_user', Auth::id())
|
||||
$history = ResultatDiag::where('id_user', Auth::id())
|
||||
->orderBy('date_passage', 'desc')
|
||||
->take(5)
|
||||
->get();
|
||||
}
|
||||
|
||||
return view('diagnostics.index', compact('events', 'history'));
|
||||
}
|
||||
|
||||
public function history()
|
||||
{
|
||||
$history = \App\Models\ResultatDiag::where('id_user', Auth::id())
|
||||
$history = ResultatDiag::where('id_user', Auth::id())
|
||||
->orderBy('date_passage', 'desc')
|
||||
->get();
|
||||
|
||||
return view('diagnostics.history', compact('history'));
|
||||
}
|
||||
|
||||
public function store(Request $request, \App\Services\StressCalculator $calculator)
|
||||
public function store(Request $request, StressCalculator $calculator)
|
||||
{
|
||||
// Logique pour calculer le score Holmes-Rahe
|
||||
$totalPoints = 0;
|
||||
@@ -43,7 +47,7 @@ class DiagnosticController extends Controller
|
||||
|
||||
// Enregistrement si l'utilisateur est connecté
|
||||
if (Auth::check()) {
|
||||
\App\Models\ResultatDiag::create([
|
||||
ResultatDiag::create([
|
||||
'id_user' => Auth::id(),
|
||||
'score_total' => $totalPoints,
|
||||
'niveau_stress' => $niveauStress,
|
||||
|
||||
@@ -0,0 +1,45 @@
|
||||
<?php
|
||||
|
||||
namespace App\Http\Controllers\Web;
|
||||
|
||||
use App\Http\Controllers\Controller;
|
||||
|
||||
class DownloadController extends Controller
|
||||
{
|
||||
// Page publique de téléchargement des applications mobiles
|
||||
public function index()
|
||||
{
|
||||
return view('telecharger', [
|
||||
'android' => $this->resoudre('android'),
|
||||
'ios' => $this->resoudre('ios'),
|
||||
]);
|
||||
}
|
||||
|
||||
/**
|
||||
* Détermine, pour une plateforme, le lien de téléchargement et sa disponibilité.
|
||||
*
|
||||
* @return array{version: string, url: string|null, disponible: bool}
|
||||
*/
|
||||
private function resoudre(string $plateforme): array
|
||||
{
|
||||
$config = config("mobile.{$plateforme}");
|
||||
if (! is_array($config)) {
|
||||
$config = [];
|
||||
}
|
||||
|
||||
$version = is_string($config['version'] ?? null) ? $config['version'] : '1.0.0';
|
||||
$url = (is_string($config['url'] ?? null) && $config['url'] !== '') ? $config['url'] : null;
|
||||
$file = is_string($config['file'] ?? null) ? $config['file'] : null;
|
||||
|
||||
// À défaut d'URL explicite, on propose le fichier précompilé s'il existe.
|
||||
if ($url === null && $file !== null && file_exists(public_path($file))) {
|
||||
$url = asset($file);
|
||||
}
|
||||
|
||||
return [
|
||||
'version' => $version,
|
||||
'url' => $url,
|
||||
'disponible' => $url !== null,
|
||||
];
|
||||
}
|
||||
}
|
||||
@@ -12,6 +12,7 @@ class EmotionController extends Controller
|
||||
public function index()
|
||||
{
|
||||
$records = EmotionRecord::where('user_id', Auth::id())->latest()->get();
|
||||
|
||||
return view('emotions.index', compact('records'));
|
||||
}
|
||||
|
||||
@@ -20,14 +21,14 @@ class EmotionController extends Controller
|
||||
$request->validate([
|
||||
'emotion' => 'required|string',
|
||||
'intensity' => 'required|integer|min:1|max:5',
|
||||
'note' => 'nullable|string'
|
||||
'note' => 'nullable|string',
|
||||
]);
|
||||
|
||||
EmotionRecord::create([
|
||||
'user_id' => Auth::id(),
|
||||
'emotion' => $request->emotion,
|
||||
'intensity' => $request->intensity,
|
||||
'note' => $request->note
|
||||
'note' => $request->note,
|
||||
]);
|
||||
|
||||
return redirect()->back()->with('success', 'Émotion enregistrée');
|
||||
|
||||
@@ -4,9 +4,7 @@ namespace App\Http\Controllers\Web;
|
||||
|
||||
use App\Http\Controllers\Controller;
|
||||
use App\Models\RelaxationActivity;
|
||||
use App\Models\Favorite;
|
||||
use Illuminate\Http\Request;
|
||||
use Illuminate\Support\Facades\Auth;
|
||||
|
||||
class RelaxationController extends Controller
|
||||
{
|
||||
|
||||
@@ -0,0 +1,131 @@
|
||||
<?php
|
||||
|
||||
namespace App\Http\Controllers\Web;
|
||||
|
||||
use App\Http\Controllers\Controller;
|
||||
use App\Models\Ticket;
|
||||
use App\Models\User;
|
||||
use App\Services\GiteaIssueService;
|
||||
use Illuminate\Http\Request;
|
||||
use Illuminate\Support\Facades\Auth;
|
||||
use Illuminate\Validation\Rule;
|
||||
|
||||
class TicketController extends Controller
|
||||
{
|
||||
public function __construct(private GiteaIssueService $gitea) {}
|
||||
|
||||
/**
|
||||
* Liste des tickets de l'utilisateur, avec leur état courant récupéré
|
||||
* depuis Gitea (ouvert / résolu, jalon).
|
||||
*/
|
||||
public function index()
|
||||
{
|
||||
/** @var User $user */
|
||||
$user = Auth::user();
|
||||
|
||||
$tickets = $user->tickets()->latest()->get()->map(function (Ticket $ticket) {
|
||||
$issue = $this->gitea->getIssue($ticket->gitea_number);
|
||||
$ticket->setAttribute('state', $issue['state'] ?? null);
|
||||
$ticket->setAttribute('milestone', $issue['milestone']['title'] ?? null);
|
||||
|
||||
return $ticket;
|
||||
});
|
||||
|
||||
return view('tickets.index', compact('tickets'));
|
||||
}
|
||||
|
||||
// Formulaire de création
|
||||
public function create()
|
||||
{
|
||||
return view('tickets.create');
|
||||
}
|
||||
|
||||
// Création d'un ticket -> issue Gitea + enregistrement local
|
||||
public function store(Request $request)
|
||||
{
|
||||
$data = $request->validate([
|
||||
'type' => ['required', Rule::in(['Modification', 'Ajout', 'Correction'])],
|
||||
'titre' => ['required', 'string', 'min:5', 'max:120'],
|
||||
'description' => ['required', 'string', 'min:10', 'max:5000'],
|
||||
]);
|
||||
|
||||
/** @var User $user */
|
||||
$user = Auth::user();
|
||||
$auteur = $user->name ?? 'Utilisateur';
|
||||
|
||||
$title = "[{$data['type']}] {$data['titre']}";
|
||||
$body = "**Type de demande :** {$data['type']}\n"
|
||||
."**Proposé par :** {$auteur} (via le site CESIZen)\n\n"
|
||||
."### Description\n"
|
||||
.$data['description']."\n\n"
|
||||
."---\n"
|
||||
.'_Ticket créé automatiquement depuis CESIZen._';
|
||||
|
||||
$issue = $this->gitea->createIssue($title, $body);
|
||||
|
||||
if (! $issue || ! isset($issue['number'])) {
|
||||
return back()->withInput()->withErrors([
|
||||
'gitea' => "L'envoi de votre demande a échoué. Merci de réessayer plus tard.",
|
||||
]);
|
||||
}
|
||||
|
||||
// On mémorise le lien utilisateur <-> issue pour le suivi.
|
||||
$user->tickets()->create([
|
||||
'gitea_number' => (int) $issue['number'],
|
||||
'title' => $data['titre'],
|
||||
'type' => $data['type'],
|
||||
]);
|
||||
|
||||
return redirect()->route('tickets.show', $issue['number'])
|
||||
->with('success', 'Votre demande a bien été transmise à l\'équipe.');
|
||||
}
|
||||
|
||||
/**
|
||||
* Détail d'un ticket : état, jalon, labels et fil de discussion.
|
||||
*/
|
||||
public function show(int $number)
|
||||
{
|
||||
$ticket = $this->findOwnedTicket($number);
|
||||
|
||||
$issue = $this->gitea->getIssue($number);
|
||||
$comments = $this->gitea->getComments($number);
|
||||
|
||||
return view('tickets.show', compact('ticket', 'issue', 'comments'));
|
||||
}
|
||||
|
||||
/**
|
||||
* Réponse de l'utilisateur : ajoute un commentaire sur l'issue Gitea.
|
||||
*/
|
||||
public function reply(Request $request, int $number)
|
||||
{
|
||||
$this->findOwnedTicket($number);
|
||||
|
||||
$data = $request->validate([
|
||||
'message' => ['required', 'string', 'min:2', 'max:5000'],
|
||||
]);
|
||||
|
||||
/** @var User $user */
|
||||
$user = Auth::user();
|
||||
$auteur = $user->name ?? 'Utilisateur';
|
||||
$body = "**{$auteur}** (via CESIZen) :\n\n".$data['message'];
|
||||
|
||||
if (! $this->gitea->addComment($number, $body)) {
|
||||
return back()->withErrors(['gitea' => "L'envoi de votre réponse a échoué."]);
|
||||
}
|
||||
|
||||
return redirect()->route('tickets.show', $number)
|
||||
->with('success', 'Votre réponse a été ajoutée au ticket.');
|
||||
}
|
||||
|
||||
/**
|
||||
* Récupère le ticket s'il appartient bien à l'utilisateur connecté,
|
||||
* sinon renvoie une 404 (empêche de consulter les tickets d'autrui).
|
||||
*/
|
||||
private function findOwnedTicket(int $number): Ticket
|
||||
{
|
||||
/** @var User $user */
|
||||
$user = Auth::user();
|
||||
|
||||
return $user->tickets()->where('gitea_number', $number)->firstOrFail();
|
||||
}
|
||||
}
|
||||
@@ -0,0 +1,68 @@
|
||||
<?php
|
||||
|
||||
namespace App\Http\Middleware;
|
||||
|
||||
use Closure;
|
||||
use Illuminate\Http\Request;
|
||||
use Symfony\Component\HttpFoundation\Response;
|
||||
|
||||
/**
|
||||
* SecurityHeaders
|
||||
* ---------------
|
||||
* Ajoute les en-têtes HTTP de sécurité recommandés (OWASP Secure Headers)
|
||||
* à toutes les réponses de l'application.
|
||||
*
|
||||
* Ces en-têtes renforcent la protection contre :
|
||||
* - le clickjacking (X-Frame-Options)
|
||||
* - le MIME-sniffing (X-Content-Type-Options)
|
||||
* - les fuites de référent (Referrer-Policy)
|
||||
* - le vol de session sur HTTP (Strict-Transport-Security / HSTS)
|
||||
* - certaines injections de contenu (Content-Security-Policy)
|
||||
*/
|
||||
class SecurityHeaders
|
||||
{
|
||||
public function handle(Request $request, Closure $next): Response
|
||||
{
|
||||
/** @var Response $response */
|
||||
$response = $next($request);
|
||||
|
||||
// Empêche l'affichage du site dans une iframe (anti-clickjacking)
|
||||
$response->headers->set('X-Frame-Options', 'SAMEORIGIN');
|
||||
|
||||
// Empêche le navigateur de "deviner" le type MIME d'un fichier
|
||||
$response->headers->set('X-Content-Type-Options', 'nosniff');
|
||||
|
||||
// Limite les informations de référent envoyées vers l'extérieur
|
||||
$response->headers->set('Referrer-Policy', 'strict-origin-when-cross-origin');
|
||||
|
||||
// Désactive des API navigateur sensibles non utilisées par l'app
|
||||
$response->headers->set(
|
||||
'Permissions-Policy',
|
||||
'geolocation=(), microphone=(), camera=(), payment=()'
|
||||
);
|
||||
|
||||
// HSTS : force le navigateur à n'utiliser que HTTPS pendant 1 an.
|
||||
// Uniquement sur connexion sécurisée (le reverse proxy NPM termine le TLS).
|
||||
if ($request->isSecure()) {
|
||||
$response->headers->set(
|
||||
'Strict-Transport-Security',
|
||||
'max-age=31536000; includeSubDomains'
|
||||
);
|
||||
}
|
||||
|
||||
// Content-Security-Policy : restreint les sources de contenu autorisées.
|
||||
// 'unsafe-inline' est toléré pour les styles/scripts Blade + Filament.
|
||||
$response->headers->set(
|
||||
'Content-Security-Policy',
|
||||
"default-src 'self'; "
|
||||
."img-src 'self' data: https:; "
|
||||
."script-src 'self' 'unsafe-inline' 'unsafe-eval'; "
|
||||
."style-src 'self' 'unsafe-inline' https:; "
|
||||
."font-src 'self' data: https:; "
|
||||
."connect-src 'self'; "
|
||||
."frame-ancestors 'self'"
|
||||
);
|
||||
|
||||
return $response;
|
||||
}
|
||||
}
|
||||
@@ -1,10 +0,0 @@
|
||||
<?php
|
||||
|
||||
namespace App\Models;
|
||||
|
||||
use Illuminate\Database\Eloquent\Model;
|
||||
|
||||
class EvenementStress extends Model
|
||||
{
|
||||
//
|
||||
}
|
||||
@@ -16,7 +16,7 @@ class ResultatDiag extends Model
|
||||
'date_passage',
|
||||
'score_total',
|
||||
'niveau_stress',
|
||||
'event_ids'
|
||||
'event_ids',
|
||||
];
|
||||
|
||||
public function user()
|
||||
@@ -26,8 +26,11 @@ class ResultatDiag extends Model
|
||||
|
||||
public function getEventsAttribute()
|
||||
{
|
||||
if (!$this->event_ids) return collect();
|
||||
if (! $this->event_ids) {
|
||||
return collect();
|
||||
}
|
||||
$ids = explode(';', $this->event_ids);
|
||||
|
||||
return StressEvent::whereIn('id', $ids)->get();
|
||||
}
|
||||
}
|
||||
|
||||
@@ -2,9 +2,13 @@
|
||||
|
||||
namespace App\Models;
|
||||
|
||||
use Illuminate\Database\Eloquent\Model;
|
||||
use Illuminate\Database\Eloquent\Factories\HasFactory;
|
||||
use Illuminate\Database\Eloquent\Model;
|
||||
|
||||
/**
|
||||
* @property int $id
|
||||
* @property string $libelle
|
||||
*/
|
||||
class Role extends Model
|
||||
{
|
||||
use HasFactory;
|
||||
|
||||
@@ -0,0 +1,28 @@
|
||||
<?php
|
||||
|
||||
namespace App\Models;
|
||||
|
||||
use Illuminate\Database\Eloquent\Model;
|
||||
use Illuminate\Database\Eloquent\Relations\BelongsTo;
|
||||
|
||||
/**
|
||||
* @property int $id
|
||||
* @property int $user_id
|
||||
* @property int $gitea_number
|
||||
* @property string $title
|
||||
* @property string $type
|
||||
*/
|
||||
class Ticket extends Model
|
||||
{
|
||||
protected $fillable = [
|
||||
'user_id',
|
||||
'gitea_number',
|
||||
'title',
|
||||
'type',
|
||||
];
|
||||
|
||||
public function user(): BelongsTo
|
||||
{
|
||||
return $this->belongsTo(User::class);
|
||||
}
|
||||
}
|
||||
@@ -12,6 +12,10 @@ use Illuminate\Foundation\Auth\User as Authenticatable;
|
||||
use Illuminate\Notifications\Notifiable;
|
||||
use Laravel\Sanctum\HasApiTokens;
|
||||
|
||||
/**
|
||||
* @property bool $is_active
|
||||
* @property-read Role|null $role
|
||||
*/
|
||||
class User extends Authenticatable implements FilamentUser
|
||||
{
|
||||
use HasApiTokens, HasFactory, Notifiable;
|
||||
@@ -48,6 +52,14 @@ class User extends Authenticatable implements FilamentUser
|
||||
return $this->hasMany(EmotionRecord::class, 'user_id');
|
||||
}
|
||||
|
||||
/**
|
||||
* @return HasMany<Ticket, $this>
|
||||
*/
|
||||
public function tickets(): HasMany
|
||||
{
|
||||
return $this->hasMany(Ticket::class);
|
||||
}
|
||||
|
||||
public function favoritedActivities(): BelongsToMany
|
||||
{
|
||||
return $this->belongsToMany(RelaxationActivity::class, 'favorites', 'id_user', 'id_activite');
|
||||
|
||||
@@ -2,6 +2,7 @@
|
||||
|
||||
namespace App\Providers;
|
||||
|
||||
use Illuminate\Support\Facades\URL;
|
||||
use Illuminate\Support\ServiceProvider;
|
||||
|
||||
class AppServiceProvider extends ServiceProvider
|
||||
@@ -20,7 +21,7 @@ class AppServiceProvider extends ServiceProvider
|
||||
public function boot(): void
|
||||
{
|
||||
if (config('app.env') === 'production' || config('app.env') === 'local') {
|
||||
\Illuminate\Support\Facades\URL::forceScheme('https');
|
||||
URL::forceScheme('https');
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
@@ -0,0 +1,133 @@
|
||||
<?php
|
||||
|
||||
namespace App\Services;
|
||||
|
||||
use Illuminate\Http\Client\PendingRequest;
|
||||
use Illuminate\Support\Facades\Http;
|
||||
use Illuminate\Support\Facades\Log;
|
||||
|
||||
/**
|
||||
* Petit client de l'API Gitea (issues) utilisé par le système de tickets :
|
||||
* création, consultation, commentaires.
|
||||
*/
|
||||
class GiteaIssueService
|
||||
{
|
||||
/**
|
||||
* Prépare un client HTTP authentifié, ou null si Gitea n'est pas configuré.
|
||||
*/
|
||||
private function client(): ?PendingRequest
|
||||
{
|
||||
$url = rtrim((string) config('services.gitea.url'), '/');
|
||||
$repo = trim((string) config('services.gitea.repo'), '/');
|
||||
$token = (string) config('services.gitea.token');
|
||||
|
||||
if ($url === '' || $repo === '' || $token === '') {
|
||||
Log::warning('Gitea non configuré (URL / token / dépôt manquant).');
|
||||
|
||||
return null;
|
||||
}
|
||||
|
||||
// Gitea attend l'en-tête "Authorization: token <TOKEN>".
|
||||
return Http::withToken($token, 'token')
|
||||
->acceptJson()
|
||||
->timeout(10)
|
||||
->baseUrl("{$url}/api/v1/repos/{$repo}");
|
||||
}
|
||||
|
||||
/**
|
||||
* Crée un ticket (issue). Retourne les données de l'issue créée
|
||||
* (dont "number") ou null en cas d'échec.
|
||||
*
|
||||
* @return array<string, mixed>|null
|
||||
*/
|
||||
public function createIssue(string $title, string $body): ?array
|
||||
{
|
||||
$client = $this->client();
|
||||
if (! $client) {
|
||||
return null;
|
||||
}
|
||||
|
||||
try {
|
||||
$response = $client->post('/issues', ['title' => $title, 'body' => $body]);
|
||||
} catch (\Throwable $e) {
|
||||
Log::error('Appel API Gitea impossible : '.$e->getMessage());
|
||||
|
||||
return null;
|
||||
}
|
||||
|
||||
if ($response->failed()) {
|
||||
Log::error('Création du ticket Gitea échouée', ['status' => $response->status()]);
|
||||
|
||||
return null;
|
||||
}
|
||||
|
||||
return (array) $response->json();
|
||||
}
|
||||
|
||||
/**
|
||||
* Récupère une issue (état, labels, jalon…).
|
||||
*
|
||||
* @return array<string, mixed>|null
|
||||
*/
|
||||
public function getIssue(int $number): ?array
|
||||
{
|
||||
$client = $this->client();
|
||||
if (! $client) {
|
||||
return null;
|
||||
}
|
||||
|
||||
try {
|
||||
$response = $client->get("/issues/{$number}");
|
||||
} catch (\Throwable $e) {
|
||||
Log::error('Lecture du ticket Gitea impossible : '.$e->getMessage());
|
||||
|
||||
return null;
|
||||
}
|
||||
|
||||
return $response->successful() ? (array) $response->json() : null;
|
||||
}
|
||||
|
||||
/**
|
||||
* Récupère les commentaires d'une issue (fil de discussion).
|
||||
*
|
||||
* @return array<int, mixed>
|
||||
*/
|
||||
public function getComments(int $number): array
|
||||
{
|
||||
$client = $this->client();
|
||||
if (! $client) {
|
||||
return [];
|
||||
}
|
||||
|
||||
try {
|
||||
$response = $client->get("/issues/{$number}/comments");
|
||||
} catch (\Throwable $e) {
|
||||
Log::error('Lecture des commentaires Gitea impossible : '.$e->getMessage());
|
||||
|
||||
return [];
|
||||
}
|
||||
|
||||
return $response->successful() ? (array) $response->json() : [];
|
||||
}
|
||||
|
||||
/**
|
||||
* Ajoute un commentaire (réponse) à une issue.
|
||||
*/
|
||||
public function addComment(int $number, string $body): bool
|
||||
{
|
||||
$client = $this->client();
|
||||
if (! $client) {
|
||||
return false;
|
||||
}
|
||||
|
||||
try {
|
||||
$response = $client->post("/issues/{$number}/comments", ['body' => $body]);
|
||||
} catch (\Throwable $e) {
|
||||
Log::error('Ajout de commentaire Gitea impossible : '.$e->getMessage());
|
||||
|
||||
return false;
|
||||
}
|
||||
|
||||
return $response->successful();
|
||||
}
|
||||
}
|
||||
@@ -5,7 +5,9 @@ namespace App\Services;
|
||||
class StressCalculator
|
||||
{
|
||||
public const LEVEL_HIGH = 'Élevé';
|
||||
|
||||
public const LEVEL_MODERATE = 'Modéré';
|
||||
|
||||
public const LEVEL_LOW = 'Faible';
|
||||
|
||||
public function calculateScore(array $points): int
|
||||
|
||||
@@ -1,5 +1,6 @@
|
||||
<?php
|
||||
|
||||
use App\Http\Middleware\SecurityHeaders;
|
||||
use Illuminate\Foundation\Application;
|
||||
use Illuminate\Foundation\Configuration\Exceptions;
|
||||
use Illuminate\Foundation\Configuration\Middleware;
|
||||
@@ -12,7 +13,13 @@ return Application::configure(basePath: dirname(__DIR__))
|
||||
health: '/up',
|
||||
)
|
||||
->withMiddleware(function (Middleware $middleware): void {
|
||||
//
|
||||
// L'application est servie derrière un reverse proxy (Nginx Proxy Manager)
|
||||
// qui termine le TLS : on lui fait confiance pour détecter HTTPS,
|
||||
// l'IP réelle du client et le bon schéma d'URL.
|
||||
$middleware->trustProxies(at: '*');
|
||||
|
||||
// En-têtes de sécurité HTTP appliqués à toutes les réponses.
|
||||
$middleware->append(SecurityHeaders::class);
|
||||
})
|
||||
->withExceptions(function (Exceptions $exceptions): void {
|
||||
//
|
||||
|
||||
@@ -1,6 +1,9 @@
|
||||
<?php
|
||||
|
||||
use App\Providers\AppServiceProvider;
|
||||
use App\Providers\Filament\AdminPanelProvider;
|
||||
|
||||
return [
|
||||
App\Providers\AppServiceProvider::class,
|
||||
App\Providers\Filament\AdminPanelProvider::class,
|
||||
AppServiceProvider::class,
|
||||
AdminPanelProvider::class,
|
||||
];
|
||||
|
||||
+7
-1
@@ -16,11 +16,13 @@
|
||||
},
|
||||
"require-dev": {
|
||||
"fakerphp/faker": "^1.23",
|
||||
"larastan/larastan": "^3.0",
|
||||
"laravel/pail": "^1.2.2",
|
||||
"laravel/pint": "^1.24",
|
||||
"laravel/sail": "^1.41",
|
||||
"mockery/mockery": "^1.6",
|
||||
"nunomaduro/collision": "^8.6",
|
||||
"phpro/grumphp": "^2.5",
|
||||
"phpunit/phpunit": "^11.5.50"
|
||||
},
|
||||
"autoload": {
|
||||
@@ -75,6 +77,9 @@
|
||||
"extra": {
|
||||
"laravel": {
|
||||
"dont-discover": []
|
||||
},
|
||||
"grumphp": {
|
||||
"disable-plugin": true
|
||||
}
|
||||
},
|
||||
"config": {
|
||||
@@ -84,7 +89,8 @@
|
||||
"platform-check": false,
|
||||
"allow-plugins": {
|
||||
"pestphp/pest-plugin": true,
|
||||
"php-http/discovery": true
|
||||
"php-http/discovery": true,
|
||||
"phpro/grumphp": true
|
||||
}
|
||||
},
|
||||
"minimum-stability": "stable",
|
||||
|
||||
Generated
+2747
-438
File diff suppressed because it is too large
Load Diff
@@ -0,0 +1,29 @@
|
||||
<?php
|
||||
|
||||
return [
|
||||
|
||||
/*
|
||||
|--------------------------------------------------------------------------
|
||||
| Applications mobiles (téléchargement)
|
||||
|--------------------------------------------------------------------------
|
||||
|
|
||||
| Pour chaque plateforme, la page de téléchargement utilise en priorité
|
||||
| l'URL fournie (lien de store OU URL directe). À défaut, elle propose le
|
||||
| fichier précompilé déposé dans public/downloads/. Si aucun des deux n'est
|
||||
| disponible, le bouton affiche « bientôt disponible ».
|
||||
|
|
||||
*/
|
||||
|
||||
'android' => [
|
||||
'version' => env('MOBILE_ANDROID_VERSION', '1.0.0'),
|
||||
'url' => env('MOBILE_ANDROID_URL'),
|
||||
'file' => 'downloads/cesizen.apk',
|
||||
],
|
||||
|
||||
'ios' => [
|
||||
'version' => env('MOBILE_IOS_VERSION', '1.0.0'),
|
||||
'url' => env('MOBILE_IOS_URL'),
|
||||
'file' => 'downloads/cesizen.ipa',
|
||||
],
|
||||
|
||||
];
|
||||
@@ -1,5 +1,8 @@
|
||||
<?php
|
||||
|
||||
use Illuminate\Cookie\Middleware\EncryptCookies;
|
||||
use Illuminate\Foundation\Http\Middleware\ValidateCsrfToken;
|
||||
use Laravel\Sanctum\Http\Middleware\AuthenticateSession;
|
||||
use Laravel\Sanctum\Sanctum;
|
||||
|
||||
return [
|
||||
@@ -76,9 +79,9 @@ return [
|
||||
*/
|
||||
|
||||
'middleware' => [
|
||||
'authenticate_session' => Laravel\Sanctum\Http\Middleware\AuthenticateSession::class,
|
||||
'encrypt_cookies' => Illuminate\Cookie\Middleware\EncryptCookies::class,
|
||||
'validate_csrf_token' => Illuminate\Foundation\Http\Middleware\ValidateCsrfToken::class,
|
||||
'authenticate_session' => AuthenticateSession::class,
|
||||
'encrypt_cookies' => EncryptCookies::class,
|
||||
'validate_csrf_token' => ValidateCsrfToken::class,
|
||||
],
|
||||
|
||||
];
|
||||
|
||||
@@ -35,4 +35,11 @@ return [
|
||||
],
|
||||
],
|
||||
|
||||
// Gitea : création de tickets (issues) depuis le formulaire de suggestions.
|
||||
'gitea' => [
|
||||
'url' => env('GITEA_URL', 'https://gitea.sam-coffre.duckdns.org'),
|
||||
'token' => env('GITEA_TOKEN'),
|
||||
'repo' => env('GITEA_REPO', 'sam/cesizen'),
|
||||
],
|
||||
|
||||
];
|
||||
|
||||
@@ -2,6 +2,7 @@
|
||||
|
||||
namespace Database\Factories;
|
||||
|
||||
use App\Models\Role;
|
||||
use App\Models\User;
|
||||
use Illuminate\Database\Eloquent\Factories\Factory;
|
||||
use Illuminate\Support\Facades\Hash;
|
||||
@@ -30,7 +31,7 @@ class UserFactory extends Factory
|
||||
'email_verified_at' => now(),
|
||||
'password' => static::$password ??= Hash::make('password'),
|
||||
'remember_token' => Str::random(10),
|
||||
'id_role' => \App\Models\Role::first() ?? \App\Models\Role::create(['libelle' => 'Utilisateur']),
|
||||
'id_role' => Role::first() ?? Role::create(['libelle' => 'Utilisateur']),
|
||||
];
|
||||
}
|
||||
|
||||
|
||||
@@ -4,13 +4,19 @@ use Illuminate\Database\Migrations\Migration;
|
||||
use Illuminate\Database\Schema\Blueprint;
|
||||
use Illuminate\Support\Facades\Schema;
|
||||
|
||||
return new class extends Migration {
|
||||
public function up(): void {
|
||||
return new class extends Migration
|
||||
{
|
||||
public function up(): void
|
||||
{
|
||||
Schema::create('roles', function (Blueprint $table) {
|
||||
$table->id();
|
||||
$table->string('libelle');
|
||||
$table->timestamps();
|
||||
});
|
||||
}
|
||||
public function down(): void { Schema::dropIfExists('roles'); }
|
||||
|
||||
public function down(): void
|
||||
{
|
||||
Schema::dropIfExists('roles');
|
||||
}
|
||||
};
|
||||
|
||||
@@ -4,8 +4,10 @@ use Illuminate\Database\Migrations\Migration;
|
||||
use Illuminate\Database\Schema\Blueprint;
|
||||
use Illuminate\Support\Facades\Schema;
|
||||
|
||||
return new class extends Migration {
|
||||
public function up(): void {
|
||||
return new class extends Migration
|
||||
{
|
||||
public function up(): void
|
||||
{
|
||||
Schema::create('users', function (Blueprint $table) {
|
||||
$table->id();
|
||||
$table->string('name');
|
||||
@@ -17,5 +19,9 @@ return new class extends Migration {
|
||||
$table->timestamps();
|
||||
});
|
||||
}
|
||||
public function down(): void { Schema::dropIfExists('users'); }
|
||||
|
||||
public function down(): void
|
||||
{
|
||||
Schema::dropIfExists('users');
|
||||
}
|
||||
};
|
||||
|
||||
@@ -4,8 +4,10 @@ use Illuminate\Database\Migrations\Migration;
|
||||
use Illuminate\Database\Schema\Blueprint;
|
||||
use Illuminate\Support\Facades\Schema;
|
||||
|
||||
return new class extends Migration {
|
||||
public function up(): void {
|
||||
return new class extends Migration
|
||||
{
|
||||
public function up(): void
|
||||
{
|
||||
Schema::create('stress_events', function (Blueprint $table) {
|
||||
$table->id();
|
||||
$table->string('event_name');
|
||||
@@ -13,5 +15,9 @@ return new class extends Migration {
|
||||
$table->timestamps();
|
||||
});
|
||||
}
|
||||
public function down(): void { Schema::dropIfExists('stress_events'); }
|
||||
|
||||
public function down(): void
|
||||
{
|
||||
Schema::dropIfExists('stress_events');
|
||||
}
|
||||
};
|
||||
|
||||
@@ -4,8 +4,10 @@ use Illuminate\Database\Migrations\Migration;
|
||||
use Illuminate\Database\Schema\Blueprint;
|
||||
use Illuminate\Support\Facades\Schema;
|
||||
|
||||
return new class extends Migration {
|
||||
public function up(): void {
|
||||
return new class extends Migration
|
||||
{
|
||||
public function up(): void
|
||||
{
|
||||
Schema::create('relaxation_activities', function (Blueprint $table) {
|
||||
$table->id();
|
||||
$table->string('title');
|
||||
@@ -17,5 +19,9 @@ return new class extends Migration {
|
||||
$table->timestamps();
|
||||
});
|
||||
}
|
||||
public function down(): void { Schema::dropIfExists('relaxation_activities'); }
|
||||
|
||||
public function down(): void
|
||||
{
|
||||
Schema::dropIfExists('relaxation_activities');
|
||||
}
|
||||
};
|
||||
|
||||
@@ -4,8 +4,10 @@ use Illuminate\Database\Migrations\Migration;
|
||||
use Illuminate\Database\Schema\Blueprint;
|
||||
use Illuminate\Support\Facades\Schema;
|
||||
|
||||
return new class extends Migration {
|
||||
public function up(): void {
|
||||
return new class extends Migration
|
||||
{
|
||||
public function up(): void
|
||||
{
|
||||
Schema::create('resultat_diags', function (Blueprint $table) {
|
||||
$table->id();
|
||||
$table->foreignId('id_user')->constrained('users')->onDelete('cascade');
|
||||
@@ -16,5 +18,9 @@ return new class extends Migration {
|
||||
$table->timestamps();
|
||||
});
|
||||
}
|
||||
public function down(): void { Schema::dropIfExists('resultat_diags'); }
|
||||
|
||||
public function down(): void
|
||||
{
|
||||
Schema::dropIfExists('resultat_diags');
|
||||
}
|
||||
};
|
||||
|
||||
@@ -4,8 +4,10 @@ use Illuminate\Database\Migrations\Migration;
|
||||
use Illuminate\Database\Schema\Blueprint;
|
||||
use Illuminate\Support\Facades\Schema;
|
||||
|
||||
return new class extends Migration {
|
||||
public function up(): void {
|
||||
return new class extends Migration
|
||||
{
|
||||
public function up(): void
|
||||
{
|
||||
Schema::create('emotion_records', function (Blueprint $table) {
|
||||
$table->id();
|
||||
$table->foreignId('user_id')->constrained('users')->onDelete('cascade');
|
||||
@@ -15,5 +17,9 @@ return new class extends Migration {
|
||||
$table->timestamps();
|
||||
});
|
||||
}
|
||||
public function down(): void { Schema::dropIfExists('emotion_records'); }
|
||||
|
||||
public function down(): void
|
||||
{
|
||||
Schema::dropIfExists('emotion_records');
|
||||
}
|
||||
};
|
||||
|
||||
@@ -0,0 +1,32 @@
|
||||
<?php
|
||||
|
||||
use Illuminate\Database\Migrations\Migration;
|
||||
use Illuminate\Database\Schema\Blueprint;
|
||||
use Illuminate\Support\Facades\Schema;
|
||||
|
||||
/**
|
||||
* Table de liaison entre un utilisateur CESIZen et le ticket (issue) qu'il a
|
||||
* ouvert dans Gitea. Elle permet de retrouver « ses » tickets alors que
|
||||
* l'application les crée toutes sous un même compte de service.
|
||||
*/
|
||||
return new class extends Migration
|
||||
{
|
||||
public function up(): void
|
||||
{
|
||||
Schema::create('tickets', function (Blueprint $table) {
|
||||
$table->id();
|
||||
$table->foreignId('user_id')->constrained()->cascadeOnDelete();
|
||||
$table->unsignedInteger('gitea_number'); // numéro de l'issue Gitea
|
||||
$table->string('title');
|
||||
$table->string('type');
|
||||
$table->timestamps();
|
||||
|
||||
$table->index(['user_id', 'gitea_number']);
|
||||
});
|
||||
}
|
||||
|
||||
public function down(): void
|
||||
{
|
||||
Schema::dropIfExists('tickets');
|
||||
}
|
||||
};
|
||||
@@ -2,8 +2,8 @@
|
||||
|
||||
namespace Database\Seeders;
|
||||
|
||||
use App\Models\User;
|
||||
use App\Models\Role;
|
||||
use App\Models\User;
|
||||
use Illuminate\Database\Console\Seeds\WithoutModelEvents;
|
||||
use Illuminate\Database\Seeder;
|
||||
use Illuminate\Support\Facades\Hash;
|
||||
|
||||
@@ -16,7 +16,7 @@ class RelaxationActivitySeeder extends Seeder
|
||||
'type' => 'audio',
|
||||
'category' => 'Méditation',
|
||||
'url' => 'https://www.youtube.com/watch?v=sz7cpV7ERsY',
|
||||
'image_url' => 'https://images.unsplash.com/photo-1506126613408-eca07ce68773?ixlib=rb-4.0.3&auto=format&fit=crop&w=800&q=80'
|
||||
'image_url' => 'https://images.unsplash.com/photo-1506126613408-eca07ce68773?ixlib=rb-4.0.3&auto=format&fit=crop&w=800&q=80',
|
||||
],
|
||||
[
|
||||
'title' => 'Yoga Doux pour le Soir',
|
||||
@@ -24,7 +24,7 @@ class RelaxationActivitySeeder extends Seeder
|
||||
'type' => 'video',
|
||||
'category' => 'Sport',
|
||||
'url' => 'https://www.youtube.com/watch?v=v7AYKMP6rOE',
|
||||
'image_url' => 'https://images.unsplash.com/photo-1544367567-0f2fcb009e0b?ixlib=rb-4.0.3&auto=format&fit=crop&w=800&q=80'
|
||||
'image_url' => 'https://images.unsplash.com/photo-1544367567-0f2fcb009e0b?ixlib=rb-4.0.3&auto=format&fit=crop&w=800&q=80',
|
||||
],
|
||||
[
|
||||
'title' => 'Bruits de Plage et Vagues',
|
||||
@@ -32,7 +32,7 @@ class RelaxationActivitySeeder extends Seeder
|
||||
'type' => 'audio',
|
||||
'category' => 'Musique',
|
||||
'url' => 'https://www.youtube.com/watch?v=0_fS_pS_B0U',
|
||||
'image_url' => 'https://images.unsplash.com/photo-1507525428034-b723cf961d3e?ixlib=rb-4.0.3&auto=format&fit=crop&w=800&q=80'
|
||||
'image_url' => 'https://images.unsplash.com/photo-1507525428034-b723cf961d3e?ixlib=rb-4.0.3&auto=format&fit=crop&w=800&q=80',
|
||||
],
|
||||
[
|
||||
'title' => 'Comprendre le Cycle du Stress',
|
||||
@@ -40,7 +40,7 @@ class RelaxationActivitySeeder extends Seeder
|
||||
'type' => 'article',
|
||||
'category' => 'Lecture',
|
||||
'url' => 'https://www.santepubliquefrance.fr',
|
||||
'image_url' => 'https://images.unsplash.com/photo-1512820790803-83ca734da794?ixlib=rb-4.0.3&auto=format&fit=crop&w=800&q=80'
|
||||
'image_url' => 'https://images.unsplash.com/photo-1512820790803-83ca734da794?ixlib=rb-4.0.3&auto=format&fit=crop&w=800&q=80',
|
||||
],
|
||||
[
|
||||
'title' => 'Musique Classique pour la Concentration',
|
||||
@@ -48,7 +48,7 @@ class RelaxationActivitySeeder extends Seeder
|
||||
'type' => 'audio',
|
||||
'category' => 'Musique',
|
||||
'url' => 'https://www.youtube.com/watch?v=5Qq3m9G4_4A',
|
||||
'image_url' => 'https://images.unsplash.com/photo-1514119412350-e174d90d280e?ixlib=rb-4.0.3&auto=format&fit=crop&w=800&q=80'
|
||||
'image_url' => 'https://images.unsplash.com/photo-1514119412350-e174d90d280e?ixlib=rb-4.0.3&auto=format&fit=crop&w=800&q=80',
|
||||
],
|
||||
[
|
||||
'title' => 'Techniques de Respiration Wim Hof',
|
||||
@@ -56,8 +56,8 @@ class RelaxationActivitySeeder extends Seeder
|
||||
'type' => 'video',
|
||||
'category' => 'Respiration',
|
||||
'url' => 'https://www.youtube.com/watch?v=tybOi4hjZFQ',
|
||||
'image_url' => 'https://images.unsplash.com/photo-1518199266791-5375a83190b7?ixlib=rb-4.0.3&auto=format&fit=crop&w=800&q=80'
|
||||
]
|
||||
'image_url' => 'https://images.unsplash.com/photo-1518199266791-5375a83190b7?ixlib=rb-4.0.3&auto=format&fit=crop&w=800&q=80',
|
||||
],
|
||||
];
|
||||
|
||||
foreach ($activities as $activity) {
|
||||
|
||||
@@ -2,7 +2,7 @@
|
||||
|
||||
namespace Database\Seeders;
|
||||
|
||||
use Illuminate\Database\Console\Seeds\WithoutModelEvents;
|
||||
use App\Models\Role;
|
||||
use Illuminate\Database\Seeder;
|
||||
|
||||
class RoleSeeder extends Seeder
|
||||
@@ -18,7 +18,7 @@ class RoleSeeder extends Seeder
|
||||
];
|
||||
|
||||
foreach ($roles as $role) {
|
||||
\App\Models\Role::create($role);
|
||||
Role::create($role);
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
@@ -2,7 +2,7 @@
|
||||
|
||||
namespace Database\Seeders;
|
||||
|
||||
use Illuminate\Database\Console\Seeds\WithoutModelEvents;
|
||||
use App\Models\StressEvent;
|
||||
use Illuminate\Database\Seeder;
|
||||
|
||||
class StressEventSeeder extends Seeder
|
||||
@@ -56,7 +56,7 @@ class StressEventSeeder extends Seeder
|
||||
];
|
||||
|
||||
foreach ($events as $event) {
|
||||
\App\Models\StressEvent::create($event);
|
||||
StressEvent::create($event);
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
@@ -0,0 +1,43 @@
|
||||
# Serveur SonarQube (auto-hébergé) pour l'analyse de qualité du code.
|
||||
#
|
||||
# Démarrage : docker compose -f docker-compose.sonar.yml up -d
|
||||
# Interface : http://localhost:9000 (identifiants par défaut : admin / admin)
|
||||
# Arrêt : docker compose -f docker-compose.sonar.yml down
|
||||
#
|
||||
# ⚠️ Prérequis hôte (Elasticsearch embarqué dans SonarQube) :
|
||||
# Linux : sudo sysctl -w vm.max_map_count=262144
|
||||
# (à rendre permanent dans /etc/sysctl.conf)
|
||||
# Prévoir ~2-3 Go de RAM disponibles pour le conteneur.
|
||||
|
||||
services:
|
||||
sonarqube:
|
||||
image: sonarqube:community
|
||||
container_name: sonarqube
|
||||
depends_on:
|
||||
- sonar-db
|
||||
ports:
|
||||
- "9000:9000"
|
||||
environment:
|
||||
SONAR_JDBC_URL: jdbc:postgresql://sonar-db:5432/sonar
|
||||
SONAR_JDBC_USERNAME: sonar
|
||||
SONAR_JDBC_PASSWORD: sonar
|
||||
volumes:
|
||||
- sonarqube_data:/opt/sonarqube/data
|
||||
- sonarqube_extensions:/opt/sonarqube/extensions
|
||||
- sonarqube_logs:/opt/sonarqube/logs
|
||||
|
||||
sonar-db:
|
||||
image: postgres:15
|
||||
container_name: sonar-db
|
||||
environment:
|
||||
POSTGRES_USER: sonar
|
||||
POSTGRES_PASSWORD: sonar
|
||||
POSTGRES_DB: sonar
|
||||
volumes:
|
||||
- sonar_postgresql:/var/lib/postgresql/data
|
||||
|
||||
volumes:
|
||||
sonarqube_data:
|
||||
sonarqube_extensions:
|
||||
sonarqube_logs:
|
||||
sonar_postgresql:
|
||||
@@ -0,0 +1,28 @@
|
||||
# Configuration GrumPHP : vérifications automatiques de qualité du code.
|
||||
# Lancement manuel : vendor/bin/grumphp run
|
||||
#
|
||||
# NB : dans ce dépôt (monorepo), l'installation automatique du hook Git est
|
||||
# désactivée (extra.grumphp.disable-plugin dans composer.json) pour ne pas
|
||||
# interférer avec le dépôt racine. Les mêmes contrôles sont exécutés en CI.
|
||||
grumphp:
|
||||
# On laisse le temps aux analyses (Larastan peut être un peu long).
|
||||
process_timeout: 120
|
||||
|
||||
# On n'arrête pas au premier échec : on veut voir TOUS les problèmes
|
||||
# (Pint ET PHPStan) en une seule fois.
|
||||
stop_on_failure: false
|
||||
|
||||
tasks:
|
||||
# 1) Style de code (Laravel Pint) — mêmes règles qu'en CI.
|
||||
shell:
|
||||
scripts:
|
||||
- ['-c', 'vendor/bin/pint --test']
|
||||
|
||||
# 2) Analyse statique (Larastan / PHPStan) — détecte les vrais bugs.
|
||||
phpstan:
|
||||
configuration: phpstan.neon
|
||||
# false => on analyse les chemins définis dans phpstan.neon (app/)
|
||||
# plutôt que seulement les fichiers modifiés : analyse plus fiable.
|
||||
use_grumphp_paths: false
|
||||
# Larastan charge tout le framework : 128M par défaut ne suffit pas.
|
||||
memory_limit: '512M'
|
||||
Generated
+28
-1
@@ -1,9 +1,12 @@
|
||||
{
|
||||
"name": "www",
|
||||
"name": "WEB",
|
||||
"lockfileVersion": 3,
|
||||
"requires": true,
|
||||
"packages": {
|
||||
"": {
|
||||
"dependencies": {
|
||||
"alpinejs": "^3.15.12"
|
||||
},
|
||||
"devDependencies": {
|
||||
"@tailwindcss/vite": "^4.0.0",
|
||||
"axios": "^1.11.0",
|
||||
@@ -1134,6 +1137,30 @@
|
||||
"dev": true,
|
||||
"license": "MIT"
|
||||
},
|
||||
"node_modules/@vue/reactivity": {
|
||||
"version": "3.1.5",
|
||||
"resolved": "https://registry.npmjs.org/@vue/reactivity/-/reactivity-3.1.5.tgz",
|
||||
"integrity": "sha512-1tdfLmNjWG6t/CsPldh+foumYFo3cpyCHgBYQ34ylaMsJ+SNHQ1kApMIa8jN+i593zQuaw3AdWH0nJTARzCFhg==",
|
||||
"license": "MIT",
|
||||
"dependencies": {
|
||||
"@vue/shared": "3.1.5"
|
||||
}
|
||||
},
|
||||
"node_modules/@vue/shared": {
|
||||
"version": "3.1.5",
|
||||
"resolved": "https://registry.npmjs.org/@vue/shared/-/shared-3.1.5.tgz",
|
||||
"integrity": "sha512-oJ4F3TnvpXaQwZJNF3ZK+kLPHKarDmJjJ6jyzVNDKH9md1dptjC7lWR//jrGuLdek/U6iltWxqAnYOu8gCiOvA==",
|
||||
"license": "MIT"
|
||||
},
|
||||
"node_modules/alpinejs": {
|
||||
"version": "3.15.12",
|
||||
"resolved": "https://registry.npmjs.org/alpinejs/-/alpinejs-3.15.12.tgz",
|
||||
"integrity": "sha512-nJvPAQVNPdZZ0NrExJ/kzQco3ijR8LwvCOadQecllESiqT4NyZ/57sN9V2XyvhlBGAbmlKYgeWZvYdKq99ij/Q==",
|
||||
"license": "MIT",
|
||||
"dependencies": {
|
||||
"@vue/reactivity": "~3.1.1"
|
||||
}
|
||||
},
|
||||
"node_modules/ansi-regex": {
|
||||
"version": "5.0.1",
|
||||
"resolved": "https://registry.npmjs.org/ansi-regex/-/ansi-regex-5.0.1.tgz",
|
||||
|
||||
@@ -13,5 +13,8 @@
|
||||
"laravel-vite-plugin": "^2.0.0",
|
||||
"tailwindcss": "^4.0.0",
|
||||
"vite": "^7.0.7"
|
||||
},
|
||||
"dependencies": {
|
||||
"alpinejs": "^3.15.12"
|
||||
}
|
||||
}
|
||||
|
||||
@@ -0,0 +1,11 @@
|
||||
includes:
|
||||
- vendor/larastan/larastan/extension.neon
|
||||
|
||||
parameters:
|
||||
paths:
|
||||
- app/
|
||||
|
||||
# Niveau d'analyse statique (0 = souple, 9/max = très strict).
|
||||
# On démarre à 5 : bon compromis pour attraper les vrais bugs
|
||||
# (typage, null, méthodes inexistantes) sans bloquer sur des détails.
|
||||
level: 5
|
||||
@@ -0,0 +1,25 @@
|
||||
# Applications mobiles précompilées
|
||||
|
||||
Déposez ici les binaires servis par la page **/telecharger** :
|
||||
|
||||
- `cesizen.apk` — application Android
|
||||
- `cesizen.ipa` — application Apple (iOS)
|
||||
|
||||
La page détecte automatiquement la présence de ces fichiers.
|
||||
|
||||
## Alternative : liens de store
|
||||
|
||||
Plutôt que des fichiers locaux, vous pouvez renseigner des liens (Play Store,
|
||||
App Store, TestFlight…) dans le fichier `.env` du serveur :
|
||||
|
||||
```
|
||||
MOBILE_ANDROID_URL=https://play.google.com/store/apps/details?id=...
|
||||
MOBILE_IOS_URL=https://apps.apple.com/app/id...
|
||||
MOBILE_ANDROID_VERSION=1.0.0
|
||||
MOBILE_IOS_VERSION=1.0.0
|
||||
```
|
||||
|
||||
Si une URL est renseignée, elle est prioritaire sur le fichier local.
|
||||
Si ni URL ni fichier ne sont disponibles, le bouton affiche « Bientôt disponible ».
|
||||
|
||||
> Les binaires (`*.apk`, `*.ipa`) ne sont pas versionnés dans git (voir `.gitignore`).
|
||||
@@ -1 +1,8 @@
|
||||
import './bootstrap';
|
||||
|
||||
// Alpine.js hébergé localement (bundle Vite) plutôt que via un CDN externe,
|
||||
// pour rester compatible avec la Content-Security-Policy stricte.
|
||||
import Alpine from 'alpinejs';
|
||||
|
||||
window.Alpine = Alpine;
|
||||
Alpine.start();
|
||||
|
||||
@@ -6,7 +6,6 @@
|
||||
<title>@yield('title', 'CESIZen') | Ministère de la Santé et de la Prévention</title>
|
||||
@vite(['resources/css/app.css', 'resources/js/app.js'])
|
||||
<link rel="icon" href="./img/CesiZen_logo.png" type="image/x-icon">
|
||||
<script defer src="https://cdn.jsdelivr.net/npm/alpinejs@3.x.x/dist/cdn.min.js"></script>
|
||||
<style>
|
||||
:root {
|
||||
--fr-blue: #000091;
|
||||
|
||||
@@ -50,6 +50,28 @@
|
||||
Guides & Informations
|
||||
</a>
|
||||
|
||||
<!-- Mes tickets (utilisateur connecté → suivi Gitea) -->
|
||||
@auth
|
||||
<a href="{{ route('tickets.index') }}"
|
||||
class="flex items-center gap-4 px-4 py-3 rounded-sm transition-all group {{ request()->routeIs('tickets.*') ? 'text-white bg-[#000091] font-bold shadow-md' : 'text-slate-700 hover:bg-slate-50 font-medium border-b border-slate-100/50' }}"
|
||||
{!! request()->routeIs('tickets.*') ? 'aria-current="page"' : '' !!}>
|
||||
<div class="w-8 h-8 rounded-sm flex items-center justify-center transition-colors {{ request()->routeIs('tickets.*') ? 'bg-white/20 text-white' : 'bg-green-50 text-[--cz-jade]' }}" aria-hidden="true">
|
||||
<x-heroicon-o-chat-bubble-left-right class="h-4 w-4" />
|
||||
</div>
|
||||
Mes tickets
|
||||
</a>
|
||||
@endauth
|
||||
|
||||
<!-- Télécharger l'application mobile (public) -->
|
||||
<a href="{{ route('telecharger') }}"
|
||||
class="flex items-center gap-4 px-4 py-3 rounded-sm transition-all group {{ request()->routeIs('telecharger') ? 'text-white bg-[#000091] font-bold shadow-md' : 'text-slate-700 hover:bg-slate-50 font-medium border-b border-slate-100/50' }}"
|
||||
{!! request()->routeIs('telecharger') ? 'aria-current="page"' : '' !!}>
|
||||
<div class="w-8 h-8 rounded-sm flex items-center justify-center transition-colors {{ request()->routeIs('telecharger') ? 'bg-white/20 text-white' : 'bg-slate-100 text-slate-700' }}" aria-hidden="true">
|
||||
<x-heroicon-o-device-phone-mobile class="h-4 w-4" />
|
||||
</div>
|
||||
Application mobile
|
||||
</a>
|
||||
|
||||
<div class="pt-10 space-y-1">
|
||||
<p class="text-[10px] font-bold text-slate-500 uppercase tracking-[0.2em] mb-4 px-4">Services de l'État</p>
|
||||
<a href="#" class="flex items-center justify-between px-4 py-2 text-sm text-slate-600 hover:text-[--fr-blue] font-medium transition-colors">
|
||||
|
||||
@@ -0,0 +1,77 @@
|
||||
@extends('layouts.app')
|
||||
|
||||
@section('title', "Télécharger l'application")
|
||||
|
||||
@section('content')
|
||||
<div class="max-w-3xl mx-auto space-y-10">
|
||||
|
||||
<!-- En-tête -->
|
||||
<div class="text-center">
|
||||
<h1 class="text-3xl font-bold text-[#161616] mb-3">📱 Télécharger l'application CESIZen</h1>
|
||||
<p class="text-slate-600 max-w-xl mx-auto">
|
||||
Emportez CESIZen partout avec vous. Choisissez votre plateforme et installez
|
||||
l'application mobile pour suivre votre bien-être au quotidien.
|
||||
</p>
|
||||
</div>
|
||||
|
||||
<div class="grid gap-6 md:grid-cols-2">
|
||||
|
||||
{{-- Carte Android --}}
|
||||
<div class="bg-white border border-slate-200 p-8 flex flex-col items-center text-center shadow-sm">
|
||||
<div class="w-16 h-16 rounded-2xl bg-green-50 flex items-center justify-center mb-4">
|
||||
<span class="text-4xl">🤖</span>
|
||||
</div>
|
||||
<h2 class="text-2xl font-bold text-slate-900 mb-1">Android</h2>
|
||||
<p class="text-sm text-slate-500 mb-6">Version {{ $android['version'] }}</p>
|
||||
|
||||
@if ($android['disponible'])
|
||||
<a href="{{ $android['url'] }}"
|
||||
@if (str_starts_with($android['url'], url('/'))) download @else target="_blank" rel="noopener" @endif
|
||||
class="w-full px-6 py-3 bg-[#000091] text-white font-bold rounded-sm hover:bg-blue-800 shadow-md transition-all uppercase tracking-widest">
|
||||
⬇️ Télécharger (.apk)
|
||||
</a>
|
||||
<p class="text-xs text-slate-400 mt-3">
|
||||
Sur Android, autorisez l'installation depuis « sources inconnues » si nécessaire.
|
||||
</p>
|
||||
@else
|
||||
<button type="button" disabled
|
||||
class="w-full px-6 py-3 bg-slate-200 text-slate-500 font-bold rounded-sm cursor-not-allowed">
|
||||
Bientôt disponible
|
||||
</button>
|
||||
@endif
|
||||
</div>
|
||||
|
||||
{{-- Carte iOS --}}
|
||||
<div class="bg-white border border-slate-200 p-8 flex flex-col items-center text-center shadow-sm">
|
||||
<div class="w-16 h-16 rounded-2xl bg-slate-100 flex items-center justify-center mb-4">
|
||||
<span class="text-4xl">🍏</span>
|
||||
</div>
|
||||
<h2 class="text-2xl font-bold text-slate-900 mb-1">Apple (iOS)</h2>
|
||||
<p class="text-sm text-slate-500 mb-6">Version {{ $ios['version'] }}</p>
|
||||
|
||||
@if ($ios['disponible'])
|
||||
<a href="{{ $ios['url'] }}"
|
||||
@if (str_starts_with($ios['url'], url('/'))) download @else target="_blank" rel="noopener" @endif
|
||||
class="w-full px-6 py-3 bg-slate-900 text-white font-bold rounded-sm hover:bg-black shadow-md transition-all uppercase tracking-widest">
|
||||
⬇️ Télécharger
|
||||
</a>
|
||||
<p class="text-xs text-slate-400 mt-3">
|
||||
L'installation d'un fichier .ipa nécessite TestFlight ou un profil adapté.
|
||||
</p>
|
||||
@else
|
||||
<button type="button" disabled
|
||||
class="w-full px-6 py-3 bg-slate-200 text-slate-500 font-bold rounded-sm cursor-not-allowed">
|
||||
Bientôt disponible
|
||||
</button>
|
||||
@endif
|
||||
</div>
|
||||
|
||||
</div>
|
||||
|
||||
<div class="text-center">
|
||||
<a href="{{ route('home') }}" class="text-sm font-bold text-[--fr-blue] hover:underline">
|
||||
← Retour à l'accueil
|
||||
</a>
|
||||
</div>
|
||||
</div>
|
||||
@endsection
|
||||
@@ -0,0 +1,71 @@
|
||||
@extends('layouts.app')
|
||||
|
||||
@section('title', 'Nouvelle demande')
|
||||
|
||||
@section('content')
|
||||
<div class="max-w-2xl mx-auto space-y-8">
|
||||
|
||||
<div class="flex items-center justify-between">
|
||||
<div>
|
||||
<h1 class="text-3xl font-bold text-[#161616] mb-2">Nouvelle demande</h1>
|
||||
<p class="text-slate-600">
|
||||
Une idée, une correction, un bug ? Votre demande crée un ticket de suivi que
|
||||
vous pourrez consulter à tout moment.
|
||||
</p>
|
||||
</div>
|
||||
<a href="{{ route('tickets.index') }}" class="shrink-0 text-sm font-bold text-[--fr-blue] hover:underline">
|
||||
← Mes tickets
|
||||
</a>
|
||||
</div>
|
||||
|
||||
@if ($errors->any())
|
||||
<div class="p-4 bg-red-50 border border-red-200 rounded-lg space-y-1">
|
||||
@foreach ($errors->all() as $error)
|
||||
<p class="text-red-700 text-sm">{{ $error }}</p>
|
||||
@endforeach
|
||||
</div>
|
||||
@endif
|
||||
|
||||
<div class="bg-white p-8 border border-slate-200 shadow-sm">
|
||||
<form action="{{ route('tickets.store') }}" method="POST" class="space-y-6">
|
||||
@csrf
|
||||
|
||||
<div>
|
||||
<label for="type" class="block text-sm font-bold text-slate-700 mb-2">Type de demande</label>
|
||||
<select id="type" name="type" required
|
||||
class="w-full border-slate-200 rounded-lg focus:ring-[--fr-blue] focus:border-[--fr-blue] @error('type') border-red-500 @enderror">
|
||||
@php($typeChoisi = old('type'))
|
||||
<option value="Modification" @selected($typeChoisi === 'Modification')>✏️ Modification d'un contenu existant</option>
|
||||
<option value="Ajout" @selected($typeChoisi === 'Ajout')>➕ Ajout d'un contenu / d'une fonctionnalité</option>
|
||||
<option value="Correction" @selected($typeChoisi === 'Correction')>🐛 Correction d'une erreur / d'un bug</option>
|
||||
</select>
|
||||
</div>
|
||||
|
||||
<div>
|
||||
<label for="titre" class="block text-sm font-bold text-slate-700 mb-2">Titre</label>
|
||||
<input type="text" id="titre" name="titre" required minlength="5" maxlength="120"
|
||||
value="{{ old('titre') }}" placeholder="Résumez votre demande en une phrase"
|
||||
class="w-full border-slate-200 rounded-lg focus:ring-[--fr-blue] focus:border-[--fr-blue] @error('titre') border-red-500 @enderror">
|
||||
</div>
|
||||
|
||||
<div>
|
||||
<label for="description" class="block text-sm font-bold text-slate-700 mb-2">Description détaillée</label>
|
||||
<textarea id="description" name="description" required minlength="10" maxlength="5000" rows="8"
|
||||
placeholder="Décrivez précisément votre demande : quoi, où, pourquoi…"
|
||||
class="w-full border-slate-200 rounded-lg focus:ring-[--fr-blue] focus:border-[--fr-blue] @error('description') border-red-500 @enderror">{{ old('description') }}</textarea>
|
||||
</div>
|
||||
|
||||
<div class="flex gap-4 pt-2">
|
||||
<button type="submit"
|
||||
class="px-8 py-3 bg-[#000091] text-white font-bold rounded-sm hover:bg-blue-800 shadow-md transition-all uppercase tracking-widest">
|
||||
Envoyer ma demande
|
||||
</button>
|
||||
<a href="{{ route('tickets.index') }}"
|
||||
class="px-8 py-3 bg-slate-200 text-slate-900 font-bold rounded-sm hover:bg-slate-300 transition-all">
|
||||
Annuler
|
||||
</a>
|
||||
</div>
|
||||
</form>
|
||||
</div>
|
||||
</div>
|
||||
@endsection
|
||||
@@ -0,0 +1,49 @@
|
||||
@extends('layouts.app')
|
||||
|
||||
@section('title', 'Mes tickets')
|
||||
|
||||
@section('content')
|
||||
<div class="max-w-3xl mx-auto space-y-8">
|
||||
|
||||
<div class="flex items-center justify-between">
|
||||
<h1 class="text-3xl font-bold text-[#161616]">Mes tickets</h1>
|
||||
<a href="{{ route('tickets.create') }}"
|
||||
class="px-5 py-2.5 bg-[#000091] text-white font-bold rounded-sm hover:bg-blue-800 shadow-md transition-all text-sm uppercase tracking-widest">
|
||||
+ Nouvelle demande
|
||||
</a>
|
||||
</div>
|
||||
|
||||
@if (session('success'))
|
||||
<div class="p-4 bg-green-50 border border-green-200 rounded-lg">
|
||||
<p class="text-green-700 font-semibold">✅ {{ session('success') }}</p>
|
||||
</div>
|
||||
@endif
|
||||
|
||||
@forelse ($tickets as $ticket)
|
||||
<a href="{{ route('tickets.show', $ticket->gitea_number) }}"
|
||||
class="block bg-white p-5 border border-slate-200 shadow-sm hover:border-[--fr-blue] transition-colors">
|
||||
<div class="flex items-center justify-between gap-4">
|
||||
<div class="min-w-0">
|
||||
<p class="font-bold text-slate-900 truncate">{{ $ticket->title }}</p>
|
||||
<p class="text-xs text-slate-500 mt-1">
|
||||
#{{ $ticket->gitea_number }} · {{ $ticket->type }} · {{ $ticket->created_at->format('d/m/Y') }}
|
||||
@if ($ticket->milestone)
|
||||
· 🎯 {{ $ticket->milestone }}
|
||||
@endif
|
||||
</p>
|
||||
</div>
|
||||
@php($state = $ticket->state)
|
||||
<span class="shrink-0 text-xs font-bold px-3 py-1 rounded-full
|
||||
{{ $state === 'closed' ? 'bg-green-100 text-green-700' : ($state === 'open' ? 'bg-blue-100 text-blue-700' : 'bg-slate-100 text-slate-500') }}">
|
||||
{{ $state === 'closed' ? 'Résolu' : ($state === 'open' ? 'En cours' : 'Inconnu') }}
|
||||
</span>
|
||||
</div>
|
||||
</a>
|
||||
@empty
|
||||
<div class="bg-white p-8 border border-slate-200 shadow-sm text-center text-slate-500">
|
||||
Vous n'avez pas encore de ticket.
|
||||
<a href="{{ route('tickets.create') }}" class="text-[--fr-blue] font-bold hover:underline">Créer une demande</a>.
|
||||
</div>
|
||||
@endforelse
|
||||
</div>
|
||||
@endsection
|
||||
@@ -0,0 +1,90 @@
|
||||
@extends('layouts.app')
|
||||
|
||||
@section('title', 'Suivi du ticket')
|
||||
|
||||
@section('content')
|
||||
<div class="max-w-3xl mx-auto space-y-6">
|
||||
|
||||
<a href="{{ route('tickets.index') }}" class="text-sm font-bold text-[--fr-blue] hover:underline">← Mes tickets</a>
|
||||
|
||||
@if (session('success'))
|
||||
<div class="p-4 bg-green-50 border border-green-200 rounded-lg">
|
||||
<p class="text-green-700 font-semibold">✅ {{ session('success') }}</p>
|
||||
</div>
|
||||
@endif
|
||||
@if ($errors->any())
|
||||
<div class="p-4 bg-red-50 border border-red-200 rounded-lg space-y-1">
|
||||
@foreach ($errors->all() as $error)<p class="text-red-700 text-sm">{{ $error }}</p>@endforeach
|
||||
</div>
|
||||
@endif
|
||||
|
||||
@php($state = $issue['state'] ?? null)
|
||||
|
||||
<div class="bg-white p-6 border border-slate-200 shadow-sm space-y-4">
|
||||
<div class="flex items-start justify-between gap-4">
|
||||
<h1 class="text-2xl font-bold text-[#161616]">{{ $ticket->title }}</h1>
|
||||
<span class="shrink-0 text-xs font-bold px-3 py-1 rounded-full
|
||||
{{ $state === 'closed' ? 'bg-green-100 text-green-700' : ($state === 'open' ? 'bg-blue-100 text-blue-700' : 'bg-slate-100 text-slate-500') }}">
|
||||
{{ $state === 'closed' ? 'Résolu' : ($state === 'open' ? 'En cours' : 'Inconnu') }}
|
||||
</span>
|
||||
</div>
|
||||
|
||||
<div class="flex flex-wrap items-center gap-2 text-xs">
|
||||
<span class="text-slate-500">#{{ $ticket->gitea_number }} · {{ $ticket->type }}</span>
|
||||
@if (!empty($issue['milestone']['title']))
|
||||
<span class="font-bold px-2 py-0.5 rounded bg-purple-100 text-purple-700">🎯 {{ $issue['milestone']['title'] }}</span>
|
||||
@endif
|
||||
@foreach ($issue['labels'] ?? [] as $label)
|
||||
<span class="font-bold px-2 py-0.5 rounded bg-slate-100 text-slate-700">{{ $label['name'] }}</span>
|
||||
@endforeach
|
||||
</div>
|
||||
|
||||
@if (!empty($issue['body']))
|
||||
<div class="text-sm text-slate-700 whitespace-pre-line bg-slate-50 border border-slate-100 rounded p-4">{{ $issue['body'] }}</div>
|
||||
@endif
|
||||
|
||||
@unless ($issue)
|
||||
<p class="text-sm text-amber-700 bg-amber-50 border border-amber-200 rounded p-3">
|
||||
Impossible de récupérer l'état du ticket pour le moment. Réessayez plus tard.
|
||||
</p>
|
||||
@endunless
|
||||
</div>
|
||||
|
||||
<!-- Fil de discussion -->
|
||||
<div class="space-y-3">
|
||||
<h2 class="text-lg font-bold text-slate-800">Échanges</h2>
|
||||
|
||||
@forelse ($comments as $comment)
|
||||
<div class="bg-white p-4 border border-slate-200 shadow-sm">
|
||||
<div class="flex items-center justify-between mb-2">
|
||||
<span class="text-sm font-bold text-slate-800">{{ $comment['user']['login'] ?? 'Équipe' }}</span>
|
||||
<span class="text-xs text-slate-400">
|
||||
{{ \Illuminate\Support\Carbon::parse($comment['created_at'])->format('d/m/Y H:i') }}
|
||||
</span>
|
||||
</div>
|
||||
<div class="text-sm text-slate-700 whitespace-pre-line">{{ $comment['body'] }}</div>
|
||||
</div>
|
||||
@empty
|
||||
<p class="text-sm text-slate-500">Aucune réponse pour le moment.</p>
|
||||
@endforelse
|
||||
</div>
|
||||
|
||||
<!-- Répondre -->
|
||||
@if ($state !== 'closed')
|
||||
<form action="{{ route('tickets.reply', $ticket->gitea_number) }}" method="POST"
|
||||
class="bg-white p-4 border border-slate-200 shadow-sm space-y-3">
|
||||
@csrf
|
||||
<label for="message" class="block text-sm font-bold text-slate-700">Répondre</label>
|
||||
<textarea id="message" name="message" required minlength="2" maxlength="5000" rows="4"
|
||||
placeholder="Ajouter une précision, une réponse…"
|
||||
class="w-full border-slate-200 rounded-lg focus:ring-[--fr-blue] focus:border-[--fr-blue]">{{ old('message') }}</textarea>
|
||||
<button type="submit"
|
||||
class="px-6 py-2.5 bg-[#000091] text-white font-bold rounded-sm hover:bg-blue-800 shadow-md transition-all text-sm uppercase tracking-widest">
|
||||
Envoyer
|
||||
</button>
|
||||
</form>
|
||||
@else
|
||||
<p class="text-sm text-slate-500 italic">Ce ticket est clôturé — il n'est plus possible d'y répondre.</p>
|
||||
@endif
|
||||
</div>
|
||||
@endsection
|
||||
+8
-6
@@ -1,9 +1,11 @@
|
||||
<?php
|
||||
|
||||
use App\Http\Controllers\Api\AuthController;
|
||||
use App\Http\Controllers\Api\EmotionController;
|
||||
use App\Http\Controllers\Api\InformationController;
|
||||
use App\Http\Controllers\Api\StressDiagnosticController;
|
||||
use Illuminate\Http\Request;
|
||||
use Illuminate\Support\Facades\Route;
|
||||
use App\Http\Controllers\Api\AuthController;
|
||||
use App\Http\Controllers\Api\StressDiagnosticController;
|
||||
|
||||
// Route pour le login (accessible par le visiteur anonyme)
|
||||
Route::post('/login', [AuthController::class, 'login']);
|
||||
@@ -23,10 +25,10 @@ Route::middleware('auth:sanctum')->group(function () {
|
||||
// Route pour enregistrer un diagnostic effectué sur mobile
|
||||
Route::post('/stress-diagnostics', [StressDiagnosticController::class, 'store']);
|
||||
|
||||
Route::get('/emotions', [App\Http\Controllers\Api\EmotionController::class, 'index']);
|
||||
Route::post('/emotions', [App\Http\Controllers\Api\EmotionController::class, 'store']);
|
||||
Route::get('/emotions', [EmotionController::class, 'index']);
|
||||
Route::post('/emotions', [EmotionController::class, 'store']);
|
||||
|
||||
// Routes pour les informations (accessibles aux utilisateurs connectés)
|
||||
Route::get('/informations', [App\Http\Controllers\Api\InformationController::class, 'index']);
|
||||
Route::get('/informations/{id}', [App\Http\Controllers\Api\InformationController::class, 'show']);
|
||||
Route::get('/informations', [InformationController::class, 'index']);
|
||||
Route::get('/informations/{id}', [InformationController::class, 'show']);
|
||||
});
|
||||
|
||||
+17
-7
@@ -1,15 +1,15 @@
|
||||
<?php
|
||||
|
||||
use Illuminate\Support\Facades\Route;
|
||||
|
||||
use App\Http\Controllers\DashboardController;
|
||||
use App\Http\Controllers\Web\EmotionController;
|
||||
use App\Http\Controllers\Web\DiagnosticController;
|
||||
use App\Http\Controllers\Web\RelaxationController;
|
||||
use App\Http\Controllers\Web\AuthController;
|
||||
use App\Http\Controllers\Web\ProfileController;
|
||||
|
||||
use App\Http\Controllers\Web\DiagnosticController;
|
||||
use App\Http\Controllers\Web\DownloadController;
|
||||
use App\Http\Controllers\Web\EmotionController;
|
||||
use App\Http\Controllers\Web\InformationController;
|
||||
use App\Http\Controllers\Web\ProfileController;
|
||||
use App\Http\Controllers\Web\RelaxationController;
|
||||
use App\Http\Controllers\Web\TicketController;
|
||||
use Illuminate\Support\Facades\Route;
|
||||
|
||||
// Public Routes
|
||||
Route::get('/', [DashboardController::class, 'index'])->name('home');
|
||||
@@ -18,6 +18,9 @@ Route::get('/relaxation', [RelaxationController::class, 'index'])->name('relaxat
|
||||
Route::get('/informations', [InformationController::class, 'index'])->name('informations.index');
|
||||
Route::get('/informations/{id}', [InformationController::class, 'show'])->name('informations.show');
|
||||
|
||||
// Téléchargement des applications mobiles (Android / iOS)
|
||||
Route::get('/telecharger', [DownloadController::class, 'index'])->name('telecharger');
|
||||
|
||||
// Authentification
|
||||
Route::get('/login', [AuthController::class, 'showLogin'])->name('login');
|
||||
Route::post('/login', [AuthController::class, 'login']);
|
||||
@@ -43,4 +46,11 @@ Route::middleware('auth')->group(function () {
|
||||
|
||||
// Pages Relaxation
|
||||
Route::post('/relaxation/{id}/favorite', [RelaxationController::class, 'toggleFavorite'])->name('relaxation.favorite');
|
||||
|
||||
// Système de tickets (connecté à Gitea) : création, suivi, réponses
|
||||
Route::get('/tickets', [TicketController::class, 'index'])->name('tickets.index');
|
||||
Route::get('/tickets/nouveau', [TicketController::class, 'create'])->name('tickets.create');
|
||||
Route::post('/tickets', [TicketController::class, 'store'])->name('tickets.store');
|
||||
Route::get('/tickets/{number}', [TicketController::class, 'show'])->whereNumber('number')->name('tickets.show');
|
||||
Route::post('/tickets/{number}/reponse', [TicketController::class, 'reply'])->whereNumber('number')->name('tickets.reply');
|
||||
});
|
||||
|
||||
@@ -0,0 +1,18 @@
|
||||
# Configuration de l'analyse SonarQube.
|
||||
# L'URL du serveur (sonar.host.url) et le jeton (sonar.token) NE sont PAS ici :
|
||||
# ils sont fournis à la CI via les secrets SONAR_HOST_URL / SONAR_TOKEN.
|
||||
|
||||
sonar.projectKey=cesizen
|
||||
sonar.projectName=CESIZen
|
||||
|
||||
# Code source analysé et code de test.
|
||||
sonar.sources=app
|
||||
sonar.tests=tests
|
||||
sonar.sourceEncoding=UTF-8
|
||||
|
||||
# Rapports produits par PHPUnit (générés dans la CI, voir ci.yml).
|
||||
sonar.php.coverage.reportPaths=coverage/clover.xml
|
||||
sonar.php.tests.reportPath=coverage/junit.xml
|
||||
|
||||
# On n'analyse pas le code tiers, généré ou compilé.
|
||||
sonar.exclusions=vendor/**,storage/**,bootstrap/cache/**,public/build/**,node_modules/**
|
||||
@@ -2,8 +2,8 @@
|
||||
|
||||
namespace Tests\Feature;
|
||||
|
||||
use App\Models\User;
|
||||
use App\Models\Role;
|
||||
use App\Models\User;
|
||||
use Illuminate\Foundation\Testing\RefreshDatabase;
|
||||
use Tests\TestCase;
|
||||
|
||||
@@ -31,7 +31,12 @@ class AdminAccessTest extends TestCase
|
||||
public function test_admin_user_can_access_admin_panel(): void
|
||||
{
|
||||
$role = Role::create(['libelle' => 'Admin']);
|
||||
$user = User::factory()->create(['id_role' => $role->id]);
|
||||
// L'accès au panel Filament exige un compte actif ET le rôle Admin
|
||||
// (cf. User::canAccessPanel()).
|
||||
$user = User::factory()->create([
|
||||
'id_role' => $role->id,
|
||||
'is_active' => true,
|
||||
]);
|
||||
|
||||
$response = $this->actingAs($user)->get('/admin');
|
||||
|
||||
|
||||
@@ -2,11 +2,11 @@
|
||||
|
||||
namespace Tests\Feature;
|
||||
|
||||
use App\Models\User;
|
||||
use App\Models\Role;
|
||||
use App\Models\User;
|
||||
use Illuminate\Foundation\Testing\RefreshDatabase;
|
||||
use Tests\TestCase;
|
||||
use PHPUnit\Framework\Attributes\Test;
|
||||
use Tests\TestCase;
|
||||
|
||||
class AuthSecurityTest extends TestCase
|
||||
{
|
||||
|
||||
@@ -2,23 +2,30 @@
|
||||
|
||||
namespace Tests\Feature;
|
||||
|
||||
use App\Models\EvenementStress;
|
||||
use App\Models\StressEvent;
|
||||
use App\Models\User;
|
||||
use Illuminate\Foundation\Testing\RefreshDatabase;
|
||||
use Illuminate\Foundation\Testing\WithFaker;
|
||||
use Tests\TestCase;
|
||||
use Laravel\Sanctum\Sanctum;
|
||||
use PHPUnit\Framework\Attributes\Test;
|
||||
use Tests\TestCase;
|
||||
|
||||
class BusinessLogicTest extends TestCase
|
||||
{
|
||||
use RefreshDatabase;
|
||||
|
||||
#[Test]
|
||||
public function la_liste_des_evenements_de_stress_est_accessible()
|
||||
{
|
||||
// On crée un événement simulé
|
||||
EvenementStress::create(['libelle' => 'Mariage', 'points' => 50]);
|
||||
// La route /api/stress-events est protégée par Sanctum :
|
||||
// on simule un utilisateur authentifié via un jeton.
|
||||
Sanctum::actingAs(User::factory()->create());
|
||||
|
||||
// On crée un événement de stress (échelle Holmes & Rahe)
|
||||
StressEvent::create(['event_name' => 'Mariage', 'points' => 50]);
|
||||
|
||||
$response = $this->getJson('/api/stress-events');
|
||||
|
||||
$response->assertStatus(200)
|
||||
->assertJsonFragment(['libelle' => 'Mariage']);
|
||||
->assertJsonFragment(['event_name' => 'Mariage']);
|
||||
}
|
||||
}
|
||||
|
||||
@@ -2,11 +2,10 @@
|
||||
|
||||
namespace Tests\Feature;
|
||||
|
||||
use Tests\TestCase;
|
||||
use App\Models\User;
|
||||
use App\Models\StressEvent;
|
||||
use App\Models\ResultatDiag;
|
||||
use App\Models\User;
|
||||
use Illuminate\Foundation\Testing\RefreshDatabase;
|
||||
use Tests\TestCase;
|
||||
|
||||
class DiagnosticTest extends TestCase
|
||||
{
|
||||
@@ -26,7 +25,7 @@ class DiagnosticTest extends TestCase
|
||||
// Simuler une requête de diagnostic
|
||||
$response = $this->actingAs($user)
|
||||
->post(route('diagnostics.store'), [
|
||||
'events' => [$event1->id, $event2->id]
|
||||
'events' => [$event1->id, $event2->id],
|
||||
]);
|
||||
|
||||
// Vérifier la redirection et le score en session
|
||||
@@ -37,7 +36,7 @@ class DiagnosticTest extends TestCase
|
||||
$this->assertDatabaseHas('resultat_diags', [
|
||||
'id_user' => $user->id,
|
||||
'score_total' => 160,
|
||||
'niveau_stress' => 'Modéré'
|
||||
'niveau_stress' => 'Modéré',
|
||||
]);
|
||||
}
|
||||
}
|
||||
|
||||
@@ -0,0 +1,41 @@
|
||||
<?php
|
||||
|
||||
namespace Tests\Feature;
|
||||
|
||||
use PHPUnit\Framework\Attributes\Test;
|
||||
use Tests\TestCase;
|
||||
|
||||
/**
|
||||
* Page publique de téléchargement des applications mobiles.
|
||||
*/
|
||||
class DownloadTest extends TestCase
|
||||
{
|
||||
#[Test]
|
||||
public function la_page_de_telechargement_est_publique()
|
||||
{
|
||||
$this->get('/telecharger')
|
||||
->assertOk()
|
||||
->assertSee('Android')
|
||||
->assertSee('Apple');
|
||||
}
|
||||
|
||||
#[Test]
|
||||
public function un_lien_de_store_configure_est_propose()
|
||||
{
|
||||
config(['mobile.android.url' => 'https://play.google.com/store/apps/details?id=fr.cesizen']);
|
||||
|
||||
$this->get('/telecharger')
|
||||
->assertOk()
|
||||
->assertSee('play.google.com');
|
||||
}
|
||||
|
||||
#[Test]
|
||||
public function sans_lien_ni_fichier_le_bouton_est_desactive()
|
||||
{
|
||||
config(['mobile.ios.url' => null, 'mobile.ios.file' => 'downloads/inexistant.ipa']);
|
||||
|
||||
$this->get('/telecharger')
|
||||
->assertOk()
|
||||
->assertSee('Bientôt disponible');
|
||||
}
|
||||
}
|
||||
@@ -0,0 +1,25 @@
|
||||
<?php
|
||||
|
||||
namespace Tests\Feature;
|
||||
|
||||
use PHPUnit\Framework\Attributes\Test;
|
||||
use Tests\TestCase;
|
||||
|
||||
/**
|
||||
* Vérifie que les en-têtes HTTP de sécurité (middleware SecurityHeaders)
|
||||
* sont bien présents sur les réponses de l'application.
|
||||
*/
|
||||
class SecurityHeadersTest extends TestCase
|
||||
{
|
||||
#[Test]
|
||||
public function les_entetes_de_securite_sont_presents()
|
||||
{
|
||||
$response = $this->get('/');
|
||||
|
||||
$response->assertHeader('X-Frame-Options', 'SAMEORIGIN');
|
||||
$response->assertHeader('X-Content-Type-Options', 'nosniff');
|
||||
$response->assertHeader('Referrer-Policy', 'strict-origin-when-cross-origin');
|
||||
$response->assertHeader('Content-Security-Policy');
|
||||
$response->assertHeader('Permissions-Policy');
|
||||
}
|
||||
}
|
||||
@@ -0,0 +1,97 @@
|
||||
<?php
|
||||
|
||||
namespace Tests\Feature;
|
||||
|
||||
use App\Models\Ticket;
|
||||
use App\Models\User;
|
||||
use Illuminate\Foundation\Testing\RefreshDatabase;
|
||||
use Illuminate\Support\Facades\Http;
|
||||
use PHPUnit\Framework\Attributes\Test;
|
||||
use Tests\TestCase;
|
||||
|
||||
/**
|
||||
* Système de tickets utilisateur connecté à Gitea :
|
||||
* création (issue), suivi (état + commentaires) et réponse.
|
||||
*/
|
||||
class TicketTest extends TestCase
|
||||
{
|
||||
use RefreshDatabase;
|
||||
|
||||
protected function setUp(): void
|
||||
{
|
||||
parent::setUp();
|
||||
config([
|
||||
'services.gitea.url' => 'https://gitea.test',
|
||||
'services.gitea.token' => 'fake-token',
|
||||
'services.gitea.repo' => 'sam/cesizen',
|
||||
]);
|
||||
}
|
||||
|
||||
#[Test]
|
||||
public function un_invite_ne_peut_pas_acceder_aux_tickets()
|
||||
{
|
||||
$this->get('/tickets')->assertRedirect('/login');
|
||||
}
|
||||
|
||||
#[Test]
|
||||
public function creer_un_ticket_cree_une_issue_et_un_enregistrement_local()
|
||||
{
|
||||
Http::fake([
|
||||
'*/issues' => Http::response(['number' => 42], 201),
|
||||
]);
|
||||
$user = User::factory()->create();
|
||||
|
||||
$this->actingAs($user)->post('/tickets', [
|
||||
'type' => 'Correction',
|
||||
'titre' => 'Un bug à corriger',
|
||||
'description' => 'Description suffisamment longue du problème.',
|
||||
])->assertRedirect(route('tickets.show', 42));
|
||||
|
||||
$this->assertDatabaseHas('tickets', [
|
||||
'user_id' => $user->id,
|
||||
'gitea_number' => 42,
|
||||
'type' => 'Correction',
|
||||
]);
|
||||
}
|
||||
|
||||
#[Test]
|
||||
public function l_utilisateur_voit_le_suivi_de_son_ticket()
|
||||
{
|
||||
Http::fake([
|
||||
'*/issues/42/comments' => Http::response([
|
||||
['body' => 'Nous regardons cela.', 'user' => ['login' => 'admin'], 'created_at' => '2026-07-08T10:00:00Z'],
|
||||
], 200),
|
||||
'*/issues/42' => Http::response(['number' => 42, 'state' => 'open', 'title' => 'Un bug', 'body' => 'détail'], 200),
|
||||
]);
|
||||
$user = User::factory()->create();
|
||||
Ticket::create(['user_id' => $user->id, 'gitea_number' => 42, 'title' => 'Un bug', 'type' => 'Correction']);
|
||||
|
||||
$this->actingAs($user)->get('/tickets/42')
|
||||
->assertOk()
|
||||
->assertSee('Nous regardons cela.')
|
||||
->assertSee('En cours');
|
||||
}
|
||||
|
||||
#[Test]
|
||||
public function on_ne_peut_pas_consulter_le_ticket_d_un_autre()
|
||||
{
|
||||
$autre = User::factory()->create();
|
||||
Ticket::create(['user_id' => $autre->id, 'gitea_number' => 99, 'title' => 'Privé', 'type' => 'Ajout']);
|
||||
|
||||
$this->actingAs(User::factory()->create())->get('/tickets/99')->assertNotFound();
|
||||
}
|
||||
|
||||
#[Test]
|
||||
public function l_utilisateur_peut_repondre_a_son_ticket()
|
||||
{
|
||||
Http::fake(['*/issues/42/comments' => Http::response(['id' => 1], 201)]);
|
||||
$user = User::factory()->create();
|
||||
Ticket::create(['user_id' => $user->id, 'gitea_number' => 42, 'title' => 'Un bug', 'type' => 'Correction']);
|
||||
|
||||
$this->actingAs($user)->post('/tickets/42/reponse', ['message' => 'Merci pour le suivi !'])
|
||||
->assertRedirect(route('tickets.show', 42))
|
||||
->assertSessionHas('success');
|
||||
|
||||
Http::assertSent(fn ($r) => str_contains($r->url(), '/issues/42/comments') && $r->method() === 'POST');
|
||||
}
|
||||
}
|
||||
@@ -6,5 +6,13 @@ use Illuminate\Foundation\Testing\TestCase as BaseTestCase;
|
||||
|
||||
abstract class TestCase extends BaseTestCase
|
||||
{
|
||||
//
|
||||
protected function setUp(): void
|
||||
{
|
||||
parent::setUp();
|
||||
|
||||
// Les assets front (Vite) ne sont pas compilés dans l'environnement de
|
||||
// test / CI : on neutralise la directive @vite pour que le rendu des
|
||||
// vues ne dépende pas du manifeste (public/build/manifest.json).
|
||||
$this->withoutVite();
|
||||
}
|
||||
}
|
||||
|
||||
@@ -18,7 +18,7 @@ class StressCalculationTest extends TestCase
|
||||
$totalScore = array_sum($eventPoints);
|
||||
|
||||
// 3. Assertion (La vérification)
|
||||
$this->assertEquals(223, $totalScore, "Le calcul du score total a échoué.");
|
||||
$this->assertEquals(223, $totalScore, 'Le calcul du score total a échoué.');
|
||||
}
|
||||
|
||||
/**
|
||||
@@ -27,16 +27,16 @@ class StressCalculationTest extends TestCase
|
||||
public function test_stress_level_label(): void
|
||||
{
|
||||
$score = 250;
|
||||
$level = "";
|
||||
$level = '';
|
||||
|
||||
if ($score >= 300) {
|
||||
$level = "Risque élevé";
|
||||
$level = 'Risque élevé';
|
||||
} elseif ($score >= 150) {
|
||||
$level = "Risque modéré";
|
||||
$level = 'Risque modéré';
|
||||
} else {
|
||||
$level = "Risque léger";
|
||||
$level = 'Risque léger';
|
||||
}
|
||||
|
||||
$this->assertEquals("Risque modéré", $level);
|
||||
$this->assertEquals('Risque modéré', $level);
|
||||
}
|
||||
}
|
||||
|
||||
@@ -12,7 +12,7 @@ class StressCalculatorTest extends TestCase
|
||||
protected function setUp(): void
|
||||
{
|
||||
parent::setUp();
|
||||
$this->calculator = new StressCalculator();
|
||||
$this->calculator = new StressCalculator;
|
||||
}
|
||||
|
||||
public function test_calculate_score_sums_points_correctly(): void
|
||||
|
||||
@@ -13,3 +13,4 @@
|
||||
.externalNativeBuild
|
||||
.cxx
|
||||
local.properties
|
||||
.idea
|
||||
@@ -0,0 +1,34 @@
|
||||
# ─────────────────────────────────────────────────────────────
|
||||
# Runner Gitea Actions (act_runner)
|
||||
# À déployer sur le serveur (via Portainer ou docker compose).
|
||||
# Il exécute les workflows définis dans .gitea/workflows/.
|
||||
#
|
||||
# Déploiement via Portainer :
|
||||
# 1. Gitea ▸ Administration ▸ Actions ▸ Runners ▸ "Create new runner"
|
||||
# pour obtenir le REGISTRATION TOKEN.
|
||||
# 2. Portainer ▸ Stacks ▸ Add stack ▸ coller ce fichier.
|
||||
# 3. Dans "Environment variables", ajouter :
|
||||
# GITEA_RUNNER_REGISTRATION_TOKEN = <le jeton copié>
|
||||
# 4. Deploy the stack.
|
||||
# ─────────────────────────────────────────────────────────────
|
||||
services:
|
||||
act_runner:
|
||||
image: gitea/act_runner:latest
|
||||
container_name: gitea-act-runner
|
||||
restart: always
|
||||
environment:
|
||||
# URL de l'instance Gitea
|
||||
GITEA_INSTANCE_URL: https://gitea.sam-coffre.duckdns.org
|
||||
# Jeton d'enregistrement (défini dans les variables d'environnement du stack)
|
||||
GITEA_RUNNER_REGISTRATION_TOKEN: "${GITEA_RUNNER_REGISTRATION_TOKEN}"
|
||||
GITEA_RUNNER_NAME: cesizen-runner
|
||||
# Images utilisées pour les labels (ubuntu-latest => image complète)
|
||||
GITEA_RUNNER_LABELS: "ubuntu-latest:docker://catthehacker/ubuntu:act-latest"
|
||||
volumes:
|
||||
# Le runner a besoin du socket Docker pour lancer les jobs conteneurisés
|
||||
- /var/run/docker.sock:/var/run/docker.sock
|
||||
# Volume nommé (persiste l'enregistrement du runner entre redémarrages)
|
||||
- act_runner_data:/data
|
||||
|
||||
volumes:
|
||||
act_runner_data:
|
||||
Binary file not shown.
@@ -0,0 +1,456 @@
|
||||
# Documentation Technique — CESIZen
|
||||
|
||||
## Table des matières
|
||||
|
||||
1. [Présentation du projet](#1-présentation-du-projet)
|
||||
2. [Architecture globale](#2-architecture-globale)
|
||||
3. [Application Web (Laravel)](#3-application-web-laravel)
|
||||
- [Stack technique](#31-stack-technique)
|
||||
- [Structure des dossiers](#32-structure-des-dossiers)
|
||||
- [Modèles de données](#33-modèles-de-données)
|
||||
- [Routes & Contrôleurs Web](#34-routes--contrôleurs-web)
|
||||
- [API REST](#35-api-rest)
|
||||
- [Administration Filament](#36-administration-filament)
|
||||
- [Services](#37-services)
|
||||
4. [Application Mobile (Flutter)](#4-application-mobile-flutter)
|
||||
- [Stack technique](#41-stack-technique)
|
||||
- [Architecture](#42-architecture)
|
||||
- [Fonctionnalités](#43-fonctionnalités)
|
||||
5. [Application Wear OS](#5-application-wear-os)
|
||||
- [Stack technique](#51-stack-technique)
|
||||
- [Fonctionnement](#52-fonctionnement)
|
||||
6. [Base de données](#6-base-de-données)
|
||||
7. [Déploiement](#7-déploiement)
|
||||
|
||||
---
|
||||
|
||||
## 1. Présentation du projet
|
||||
|
||||
**CESIZen** est une application de bien-être mental destinée aux étudiants et collaborateurs CESI. Elle propose :
|
||||
|
||||
- Un **diagnostic de stress** basé sur l'échelle Holmes & Rahe (événements de vie stressants cotés en points)
|
||||
- Un **tracker émotionnel** pour enregistrer et suivre son humeur au quotidien
|
||||
- Des **activités de relaxation** (méditation, respiration, yoga, etc.) avec gestion des favoris
|
||||
- Des **informations / articles** bien-être publiés par les administrateurs
|
||||
- Une **application Wear OS** pour enregistrer son humeur directement depuis la montre
|
||||
|
||||
---
|
||||
|
||||
## 2. Architecture globale
|
||||
|
||||
```
|
||||
CESIZen/
|
||||
├── WEB/ → Backend Laravel + Frontend Blade + API REST + Admin Filament
|
||||
├── mobile/ → Application Flutter (iOS & Android)
|
||||
└── Wear/ → Application Wear OS (Kotlin/Jetpack Compose)
|
||||
```
|
||||
|
||||
La communication entre les composants :
|
||||
|
||||
```
|
||||
[Navigateur] ←→ [Laravel WEB (Blade + Sanctum)]
|
||||
[App Flutter] ←→ [Laravel API REST (Sanctum Token)]
|
||||
[Montre Wear] ←→ [App Flutter] ←→ [Laravel API REST]
|
||||
(via Wearable Data Layer API)
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## 3. Application Web (Laravel)
|
||||
|
||||
### 3.1 Stack technique
|
||||
|
||||
| Élément | Technologie |
|
||||
|---|---|
|
||||
| Framework | Laravel 11 |
|
||||
| Admin Panel | Filament 3 |
|
||||
| Auth API | Laravel Sanctum |
|
||||
| Base de données | SQLite (dev) / MySQL (prod) |
|
||||
| Frontend | Blade + Vite |
|
||||
| Tests | PHPUnit |
|
||||
| Conteneurisation | Docker + Nginx |
|
||||
|
||||
### 3.2 Structure des dossiers
|
||||
|
||||
```
|
||||
WEB/
|
||||
├── app/
|
||||
│ ├── Filament/
|
||||
│ │ └── Resources/
|
||||
│ │ └── UserResource/ ← CRUD utilisateurs dans l'admin
|
||||
│ ├── Http/
|
||||
│ │ └── Controllers/
|
||||
│ │ ├── Api/ ← Contrôleurs pour l'API mobile
|
||||
│ │ │ ├── AuthController.php
|
||||
│ │ │ ├── EmotionController.php
|
||||
│ │ │ ├── InformationController.php
|
||||
│ │ │ └── StressDiagnosticController.php
|
||||
│ │ └── Web/ ← Contrôleurs pour les pages Blade
|
||||
│ │ ├── AuthController.php
|
||||
│ │ ├── DiagnosticController.php
|
||||
│ │ ├── EmotionController.php
|
||||
│ │ ├── InformationController.php
|
||||
│ │ ├── ProfileController.php
|
||||
│ │ └── RelaxationController.php
|
||||
│ ├── Models/ ← Modèles Eloquent
|
||||
│ └── Services/
|
||||
│ └── StressCalculator.php ← Logique de calcul du score de stress
|
||||
├── database/
|
||||
│ ├── migrations/
|
||||
│ └── seeders/
|
||||
├── routes/
|
||||
│ ├── api.php ← Routes API (préfixe /api)
|
||||
│ └── web.php ← Routes Web (Blade)
|
||||
├── Dockerfile
|
||||
└── docker-compose.yml
|
||||
```
|
||||
|
||||
### 3.3 Modèles de données
|
||||
|
||||
#### `User`
|
||||
| Champ | Type | Description |
|
||||
|---|---|---|
|
||||
| `id` | int | Clé primaire |
|
||||
| `name` | string | Nom complet |
|
||||
| `email` | string | Adresse email (unique) |
|
||||
| `password` | string | Mot de passe hashé |
|
||||
| `id_role` | int | FK → `roles` |
|
||||
| `is_active` | boolean | Compte actif/désactivé |
|
||||
|
||||
Relations :
|
||||
- `role()` → `BelongsTo(Role)` — rôle de l'utilisateur
|
||||
- `emotionRecords()` → `HasMany(EmotionRecord)` — historique émotionnel
|
||||
- `favoritedActivities()` → `BelongsToMany(RelaxationActivity)` via table `favorites`
|
||||
|
||||
> L'accès au panel Filament est restreint aux utilisateurs avec `is_active = true` ET rôle `Admin`.
|
||||
|
||||
#### `Role`
|
||||
Rôles disponibles : `Admin`, `User`.
|
||||
|
||||
#### `StressEvent`
|
||||
Événements de vie stressants de l'échelle Holmes & Rahe.
|
||||
|
||||
| Champ | Type | Description |
|
||||
|---|---|---|
|
||||
| `event_name` | string | Nom de l'événement |
|
||||
| `points` | int | Valeur en points de stress |
|
||||
|
||||
#### `ResultatDiag`
|
||||
Résultat d'un diagnostic de stress effectué par un utilisateur.
|
||||
|
||||
Champs : `user_id`, `score` (total des points), `level` (Faible / Modéré / Élevé), `events` (JSON des événements cochés).
|
||||
|
||||
#### `EmotionRecord`
|
||||
Enregistrement d'une émotion quotidienne.
|
||||
|
||||
| Champ | Type | Description |
|
||||
|---|---|---|
|
||||
| `user_id` | int | FK → `users` |
|
||||
| `emotion` | string | Nom de l'émotion |
|
||||
| `intensity` | int | Intensité (1–5) |
|
||||
| `note` | string (nullable) | Note libre |
|
||||
|
||||
#### `RelaxationActivity`
|
||||
Activité de relaxation disponible dans le catalogue.
|
||||
|
||||
| Champ | Type | Description |
|
||||
|---|---|---|
|
||||
| `title` | string | Titre de l'activité |
|
||||
| `type` | string | Type : méditation, respiration, yoga, etc. |
|
||||
| `duration` | int | Durée en minutes |
|
||||
| `url` | string | Lien vers la ressource (vidéo, audio…) |
|
||||
| `description` | string | Description |
|
||||
|
||||
Relations :
|
||||
- `favoritedBy()` → `BelongsToMany(User)` via table `favorites`
|
||||
|
||||
#### `Information`
|
||||
Articles bien-être publiés par les administrateurs.
|
||||
|
||||
| Champ | Type | Description |
|
||||
|---|---|---|
|
||||
| `title` | string | Titre de l'article |
|
||||
| `content` | text | Contenu |
|
||||
| `category` | string | Catégorie |
|
||||
| `image_url` | string (nullable) | URL de l'image |
|
||||
| `is_published` | boolean | Visibilité publique |
|
||||
|
||||
### 3.4 Routes & Contrôleurs Web
|
||||
|
||||
#### Routes publiques (sans authentification)
|
||||
|
||||
| Méthode | URL | Contrôleur | Description |
|
||||
|---|---|---|---|
|
||||
| GET | `/` | `DashboardController@index` | Page d'accueil |
|
||||
| GET | `/diagnostics` | `DiagnosticController@index` | Formulaire de diagnostic |
|
||||
| GET | `/relaxation` | `RelaxationController@index` | Catalogue d'activités |
|
||||
| GET | `/informations` | `InformationController@index` | Liste des articles |
|
||||
| GET | `/informations/{id}` | `InformationController@show` | Détail d'un article |
|
||||
| GET | `/login` | `AuthController@showLogin` | Page de connexion |
|
||||
| POST | `/login` | `AuthController@login` | Traitement connexion |
|
||||
| GET | `/register` | `AuthController@showRegister` | Page d'inscription |
|
||||
| POST | `/register` | `AuthController@register` | Traitement inscription |
|
||||
| POST | `/logout` | `AuthController@logout` | Déconnexion |
|
||||
|
||||
#### Routes protégées (middleware `auth`)
|
||||
|
||||
| Méthode | URL | Contrôleur | Description |
|
||||
|---|---|---|---|
|
||||
| GET | `/profile` | `ProfileController@index` | Page profil |
|
||||
| PATCH | `/profile` | `ProfileController@update` | Mise à jour infos |
|
||||
| PUT | `/profile/password` | `ProfileController@updatePassword` | Changement de mot de passe |
|
||||
| DELETE | `/profile` | `ProfileController@destroy` | Suppression du compte |
|
||||
| GET | `/emotions` | `EmotionController@index` | Historique émotions |
|
||||
| POST | `/emotions` | `EmotionController@store` | Enregistrer une émotion |
|
||||
| GET | `/diagnostics/history` | `DiagnosticController@history` | Historique diagnostics |
|
||||
| POST | `/diagnostics` | `DiagnosticController@store` | Soumettre un diagnostic |
|
||||
| POST | `/relaxation/{id}/favorite` | `RelaxationController@toggleFavorite` | Ajouter/retirer un favori |
|
||||
|
||||
### 3.5 API REST
|
||||
|
||||
Préfixe : `/api` — Authentification : **Laravel Sanctum** (Bearer Token)
|
||||
|
||||
#### Routes publiques
|
||||
|
||||
| Méthode | URL | Description |
|
||||
|---|---|---|
|
||||
| POST | `/api/login` | Connexion — retourne un token Sanctum |
|
||||
| POST | `/api/register` | Inscription d'un nouvel utilisateur |
|
||||
|
||||
#### Routes protégées (middleware `auth:sanctum`)
|
||||
|
||||
| Méthode | URL | Description |
|
||||
|---|---|---|
|
||||
| GET | `/api/profile` | Récupère le profil de l'utilisateur connecté |
|
||||
| POST | `/api/update-profile` | Met à jour le profil |
|
||||
| GET | `/api/stress-events` | Liste tous les événements de stress (Holmes & Rahe) |
|
||||
| POST | `/api/stress-diagnostics` | Enregistre un diagnostic de stress |
|
||||
| GET | `/api/emotions` | Historique émotionnel de l'utilisateur |
|
||||
| POST | `/api/emotions` | Enregistre une émotion |
|
||||
| GET | `/api/informations` | Liste des articles publiés |
|
||||
| GET | `/api/informations/{id}` | Détail d'un article |
|
||||
|
||||
### 3.6 Administration Filament
|
||||
|
||||
Le panel d'administration est accessible à `/admin` uniquement pour les utilisateurs avec le rôle `Admin` et `is_active = true`.
|
||||
|
||||
**Ressource disponible :**
|
||||
- **UserResource** : gestion complète des utilisateurs (CRUD, activation/désactivation, assignation de rôle)
|
||||
|
||||
### 3.7 Services
|
||||
|
||||
#### `StressCalculator`
|
||||
|
||||
Contient la logique métier du diagnostic de stress (échelle Holmes & Rahe).
|
||||
|
||||
```php
|
||||
$calculator = new StressCalculator();
|
||||
$score = $calculator->calculateScore($points); // somme des points des événements cochés
|
||||
$level = $calculator->determineLevel($score); // 'Faible', 'Modéré', ou 'Élevé'
|
||||
```
|
||||
|
||||
Seuils :
|
||||
- **< 150 points** → Niveau Faible
|
||||
- **150–299 points** → Niveau Modéré
|
||||
- **≥ 300 points** → Niveau Élevé
|
||||
|
||||
---
|
||||
|
||||
## 4. Application Mobile (Flutter)
|
||||
|
||||
### 4.1 Stack technique
|
||||
|
||||
| Élément | Technologie |
|
||||
|---|---|
|
||||
| Framework | Flutter 3 / Dart |
|
||||
| State management | Provider |
|
||||
| Navigation | go_router |
|
||||
| Requêtes HTTP | Dio |
|
||||
| Stockage sécurisé | flutter_secure_storage |
|
||||
| Internationalisation | intl |
|
||||
|
||||
### 4.2 Architecture
|
||||
|
||||
L'application suit une architecture feature-first avec séparation claire des responsabilités :
|
||||
|
||||
```
|
||||
mobile/lib/
|
||||
├── core/
|
||||
│ └── network/ ← Client HTTP Dio + intercepteurs (token)
|
||||
├── features/
|
||||
│ ├── auth/ ← Connexion / Inscription
|
||||
│ │ ├── models/
|
||||
│ │ ├── providers/ ← AuthProvider (gère le token Sanctum)
|
||||
│ │ ├── screens/
|
||||
│ │ └── services/ ← Appels API auth
|
||||
│ ├── diagnostics/ ← Diagnostic de stress
|
||||
│ │ ├── models/
|
||||
│ │ ├── providers/
|
||||
│ │ ├── screens/
|
||||
│ │ └── services/
|
||||
│ ├── exercises/ ← Activités de relaxation
|
||||
│ │ ├── models/
|
||||
│ │ ├── providers/
|
||||
│ │ ├── screens/
|
||||
│ │ └── services/
|
||||
│ ├── informations/ ← Articles bien-être
|
||||
│ │ ├── models/
|
||||
│ │ ├── providers/
|
||||
│ │ ├── screens/
|
||||
│ │ └── services/
|
||||
│ ├── relaxation/ ← Catalogue relaxation + favoris
|
||||
│ │ ├── models/
|
||||
│ │ ├── providers/
|
||||
│ │ ├── screens/
|
||||
│ │ └── services/
|
||||
│ ├── tracker/ ← Tracker émotionnel (+ sync Wear OS)
|
||||
│ │ ├── models/
|
||||
│ │ ├── providers/
|
||||
│ │ ├── screens/
|
||||
│ │ └── services/
|
||||
│ └── wear/ ← Communication Wearable Data Layer
|
||||
│ ├── models/
|
||||
│ ├── providers/
|
||||
│ ├── screens/
|
||||
│ └── services/
|
||||
└── main.dart
|
||||
```
|
||||
|
||||
### 4.3 Fonctionnalités
|
||||
|
||||
| Fonctionnalité | Description |
|
||||
|---|---|
|
||||
| **Authentification** | Connexion / inscription avec stockage sécurisé du token |
|
||||
| **Diagnostic de stress** | Questionnaire Holmes & Rahe, calcul du score, historique |
|
||||
| **Tracker émotionnel** | Enregistrement quotidien de l'humeur avec intensité et note |
|
||||
| **Relaxation** | Catalogue d'activités filtrables, gestion des favoris |
|
||||
| **Informations** | Lecture des articles bien-être publiés |
|
||||
| **Sync Wear OS** | Transmission de l'humeur et du statut d'auth vers la montre |
|
||||
|
||||
**Flux d'authentification :**
|
||||
1. L'utilisateur se connecte → le token Sanctum est stocké dans `flutter_secure_storage`
|
||||
2. `AuthProvider` expose l'état de connexion à toute l'app via `Provider`
|
||||
3. `go_router` redirige automatiquement selon l'état d'authentification
|
||||
|
||||
---
|
||||
|
||||
## 5. Application Wear OS
|
||||
|
||||
### 5.1 Stack technique
|
||||
|
||||
| Élément | Technologie |
|
||||
|---|---|
|
||||
| Langage | Kotlin |
|
||||
| UI | Jetpack Compose for Wear OS |
|
||||
| Communication | Wearable Data Layer API (Google) |
|
||||
| Composants UI | `androidx.wear.compose.material3` |
|
||||
|
||||
### 5.2 Fonctionnement
|
||||
|
||||
L'application Wear OS est **dépendante de l'app Flutter** installée sur le téléphone couplé. Elle ne communique pas directement avec l'API Laravel.
|
||||
|
||||
**Architecture de communication :**
|
||||
|
||||
```
|
||||
[Wear OS App] ←──── Wearable Data Layer (Bluetooth/Wi-Fi) ────→ [App Flutter]
|
||||
↕
|
||||
[API Laravel REST]
|
||||
```
|
||||
|
||||
**Canal de communication :**
|
||||
- Chemin `/wearable_communication` : messages envoyés de la montre vers le téléphone (commandes)
|
||||
- Chemin `/auth_status` : données synchronisées téléphone → montre (nom d'utilisateur, statut)
|
||||
- Chemin `/daily_mood` : données synchronisées téléphone → montre (humeur du jour)
|
||||
|
||||
**Commandes supportées :**
|
||||
|
||||
| Commande | Description |
|
||||
|---|---|
|
||||
| `get_sync_data` | Demande au téléphone de synchroniser les données (auth + humeur) |
|
||||
| `save_mood` | Envoie l'humeur sélectionnée sur la montre pour enregistrement via l'API |
|
||||
|
||||
**Écran principal (`WearApp`) :**
|
||||
|
||||
- Si l'utilisateur **n'est pas connecté** sur le téléphone → affiche "Connexion requise"
|
||||
- Si connecté et **aucune humeur du jour** → propose 5 choix d'humeur (Très bien, Bien, Neutre, Pas top, Stressé)
|
||||
- Si une humeur est déjà enregistrée → affiche l'humeur du jour avec option de modification
|
||||
|
||||
**Connectivité :**
|
||||
La montre utilise la priorité réseau suivante : Wi-Fi → Bluetooth (pont vers le téléphone).
|
||||
|
||||
---
|
||||
|
||||
## 6. Base de données
|
||||
|
||||
### Schéma simplifié
|
||||
|
||||
```
|
||||
roles ─────────────────────────── users
|
||||
id, libelle id, name, email, password, id_role, is_active
|
||||
│
|
||||
┌───────────────┼───────────────────┐
|
||||
│ │ │
|
||||
emotion_records resultat_diags favorites
|
||||
user_id, emotion user_id, score id_user, id_activite
|
||||
intensity, note level, events (JSON)
|
||||
│
|
||||
relaxation_activities
|
||||
title, type, duration, url
|
||||
|
||||
stress_events information
|
||||
event_name, points title, content, category, image_url, is_published
|
||||
```
|
||||
|
||||
### Migrations (ordre chronologique)
|
||||
|
||||
| Migration | Table créée |
|
||||
|---|---|
|
||||
| `000001` | `roles` |
|
||||
| `000002` | `users` |
|
||||
| `000003` | `stress_events` |
|
||||
| `000004` | `relaxation_activities` |
|
||||
| `000005` | `resultat_diags` |
|
||||
| `000006` | `emotion_records` |
|
||||
| `000007` | `personal_access_tokens` (Sanctum) |
|
||||
| `103734` | `cache`, `sessions` |
|
||||
| `111910/111917` | Colonne `is_active` sur `users` |
|
||||
| `141553` | `information` |
|
||||
|
||||
---
|
||||
|
||||
## 7. Déploiement
|
||||
|
||||
### Environnement Docker (WEB)
|
||||
|
||||
Le projet Laravel embarque une configuration Docker prête à l'emploi :
|
||||
|
||||
```
|
||||
WEB/
|
||||
├── Dockerfile ← Image PHP-FPM
|
||||
├── docker-compose.yml ← Services : app + nginx
|
||||
└── nginx.conf ← Configuration Nginx
|
||||
```
|
||||
|
||||
**Démarrer l'environnement :**
|
||||
|
||||
```bash
|
||||
cd WEB
|
||||
docker-compose up -d
|
||||
php artisan migrate --seed
|
||||
```
|
||||
|
||||
### Application Mobile
|
||||
|
||||
```bash
|
||||
cd mobile
|
||||
flutter pub get
|
||||
flutter run
|
||||
```
|
||||
|
||||
Configurer l'URL de l'API dans le fichier de configuration réseau (`lib/core/network/`).
|
||||
|
||||
### Application Wear OS
|
||||
|
||||
Ouvrir le dossier `Wear/` dans **Android Studio**, puis lancer sur une montre Wear OS physique ou un émulateur.
|
||||
|
||||
> La montre doit être couplée à un téléphone Android ayant l'application Flutter installée.
|
||||
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
|
After Width: | Height: | Size: 21 KiB |
Binary file not shown.
|
After Width: | Height: | Size: 29 KiB |
Some files were not shown because too many files have changed in this diff Show More
Reference in New Issue
Block a user