fix(front): heberge Alpine.js via Vite au lieu du CDN (bloque par la CSP) #8

Merged
sam merged 1 commits from feat/ci-cd-securisation-infcdaal3 into main 2026-07-09 17:21:27 +00:00
Owner

La Content-Security-Policy stricte bloquait le CDN jsdelivr, donc Alpine ne
se chargeait pas : menu profil toujours ouvert et app de respiration KO.
Alpine est desormais bundle par Vite (servi depuis 'self') → compatible CSP,
sans dependance externe.

Co-Authored-By: Claude Opus 4.8 noreply@anthropic.com

Description

Ticket lié

Type de changement

  • 🐞 Correction de bug
  • Nouvelle fonctionnalité
  • ♻️ Refactoring / dette technique
  • 🔒 Sécurité
  • 📄 Documentation

Checklist avant fusion

  • Le code respecte le style du projet (./vendor/bin/pint)
  • Les tests automatisés passent (php artisan test)
  • Aucune dépendance vulnérable introduite (composer audit)
  • La documentation a été mise à jour si nécessaire
  • Aucun secret / .env n'est committé
La Content-Security-Policy stricte bloquait le CDN jsdelivr, donc Alpine ne se chargeait pas : menu profil toujours ouvert et app de respiration KO. Alpine est desormais bundle par Vite (servi depuis 'self') → compatible CSP, sans dependance externe. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com> <!-- Merci de remplir ce modèle pour faciliter la revue de code --> ## Description <!-- Que fait cette Pull Request ? --> ## Ticket lié <!-- Ex : Closes #12 --> ## Type de changement - [x] 🐞 Correction de bug - [ ] ✨ Nouvelle fonctionnalité - [ ] ♻️ Refactoring / dette technique - [ ] 🔒 Sécurité - [ ] 📄 Documentation ## Checklist avant fusion - [ ] Le code respecte le style du projet (`./vendor/bin/pint`) - [ ] Les tests automatisés passent (`php artisan test`) - [ ] Aucune dépendance vulnérable introduite (`composer audit`) - [ ] La documentation a été mise à jour si nécessaire - [ ] Aucun secret / `.env` n'est committé
sam added 1 commit 2026-07-09 17:21:18 +00:00
fix(front): heberge Alpine.js via Vite au lieu du CDN (bloque par la CSP)
CI - Intégration continue / quality-and-tests (pull_request) Successful in 3m29s
df8af066fc
La Content-Security-Policy stricte bloquait le CDN jsdelivr, donc Alpine ne
se chargeait pas : menu profil toujours ouvert et app de respiration KO.
Alpine est desormais bundle par Vite (servi depuis 'self') → compatible CSP,
sans dependance externe.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
sam merged commit 35c2fb9ca0 into main 2026-07-09 17:21:27 +00:00
Sign in to join this conversation.
No Reviewers
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: sam/cesizen#8