docs: README complet + RUNBOOK + CHANGELOG + export openapi.json
Build & Deploy / build (push) Successful in 12s
Build & Deploy / build (push) Successful in 12s
This commit is contained in:
@@ -0,0 +1,29 @@
|
||||
# Changelog
|
||||
|
||||
Format : [Keep a Changelog](https://keepachangelog.com/fr/) · Versioning sémantique.
|
||||
|
||||
## [1.1.0] — 2026-06-20
|
||||
|
||||
### Ajouté
|
||||
- Authentification **JWT** (`/auth/login`, `/auth/me`) + hachage bcrypt (`auth.py`).
|
||||
- **RBAC** : protection de tous les endpoints de données (401 sans token), routes `/admin/*`
|
||||
réservées au rôle `Admin` (403 sinon).
|
||||
- Endpoints d'administration : CRUD utilisateurs (`/admin/users`), reset de mot de passe,
|
||||
journal d'audit (`/admin/journal`).
|
||||
- **RGPD** : `GET /me/data-export` (portabilité), `DELETE /me` (droit à l'oubli + anonymisation).
|
||||
- En-têtes de sécurité HTTP + rate-limit `5/min` sur le login (`slowapi`).
|
||||
- Connexion DB et CORS configurables par variables d'environnement (auth SQL, Driver 18).
|
||||
- `Dockerfile` + CI Gitea Actions (build → tests pytest → push image) + notifications ntfy.
|
||||
- Tests `pytest` (auth, RBAC, endpoints) avec curseur SQL simulé.
|
||||
- Tables `[USER]` + `JOURNAL_AUDIT` et comptes de démo.
|
||||
|
||||
### Modifié
|
||||
- CORS : tous les verbes + credentials (au lieu de `GET` seul).
|
||||
|
||||
### Sécurité
|
||||
- Plus aucun secret en dur côté déploiement (secrets via env / fichiers hors dépôt).
|
||||
- La base s'exécute sur un SQL Server partagé ; compte applicatif non-`sa`.
|
||||
|
||||
## [1.0.0] — 2026-04
|
||||
- Version initiale (A. Coyaud) : API de lecture sur SQL Server (référentiels, monitorings,
|
||||
dashboard, historique, évolution).
|
||||
Reference in New Issue
Block a user