docs: README complet + RUNBOOK + CHANGELOG + export openapi.json
Build & Deploy / build (push) Successful in 12s

This commit is contained in:
neckfire
2026-06-20 13:06:59 +02:00
parent af00ab36cc
commit 66436629af
4 changed files with 184 additions and 23 deletions
+29
View File
@@ -0,0 +1,29 @@
# Changelog
Format : [Keep a Changelog](https://keepachangelog.com/fr/) · Versioning sémantique.
## [1.1.0] — 2026-06-20
### Ajouté
- Authentification **JWT** (`/auth/login`, `/auth/me`) + hachage bcrypt (`auth.py`).
- **RBAC** : protection de tous les endpoints de données (401 sans token), routes `/admin/*`
réservées au rôle `Admin` (403 sinon).
- Endpoints d'administration : CRUD utilisateurs (`/admin/users`), reset de mot de passe,
journal d'audit (`/admin/journal`).
- **RGPD** : `GET /me/data-export` (portabilité), `DELETE /me` (droit à l'oubli + anonymisation).
- En-têtes de sécurité HTTP + rate-limit `5/min` sur le login (`slowapi`).
- Connexion DB et CORS configurables par variables d'environnement (auth SQL, Driver 18).
- `Dockerfile` + CI Gitea Actions (build → tests pytest → push image) + notifications ntfy.
- Tests `pytest` (auth, RBAC, endpoints) avec curseur SQL simulé.
- Tables `[USER]` + `JOURNAL_AUDIT` et comptes de démo.
### Modifié
- CORS : tous les verbes + credentials (au lieu de `GET` seul).
### Sécurité
- Plus aucun secret en dur côté déploiement (secrets via env / fichiers hors dépôt).
- La base s'exécute sur un SQL Server partagé ; compte applicatif non-`sa`.
## [1.0.0] — 2026-04
- Version initiale (A. Coyaud) : API de lecture sur SQL Server (référentiels, monitorings,
dashboard, historique, évolution).