# Changelog Format : [Keep a Changelog](https://keepachangelog.com/fr/) · Versioning sémantique. ## [1.1.0] — 2026-06-20 ### Ajouté - Authentification **JWT** (`/auth/login`, `/auth/me`) + hachage bcrypt (`auth.py`). - **RBAC** : protection de tous les endpoints de données (401 sans token), routes `/admin/*` réservées au rôle `Admin` (403 sinon). - Endpoints d'administration : CRUD utilisateurs (`/admin/users`), reset de mot de passe, journal d'audit (`/admin/journal`). - **RGPD** : `GET /me/data-export` (portabilité), `DELETE /me` (droit à l'oubli + anonymisation). - En-têtes de sécurité HTTP + rate-limit `5/min` sur le login (`slowapi`). - Connexion DB et CORS configurables par variables d'environnement (auth SQL, Driver 18). - `Dockerfile` + CI Gitea Actions (build → tests pytest → push image) + notifications ntfy. - Tests `pytest` (auth, RBAC, endpoints) avec curseur SQL simulé. - Tables `[USER]` + `JOURNAL_AUDIT` et comptes de démo. ### Modifié - CORS : tous les verbes + credentials (au lieu de `GET` seul). ### Sécurité - Plus aucun secret en dur côté déploiement (secrets via env / fichiers hors dépôt). - La base s'exécute sur un SQL Server partagé ; compte applicatif non-`sa`. ## [1.0.0] — 2026-04 - Version initiale (A. Coyaud) : API de lecture sur SQL Server (référentiels, monitorings, dashboard, historique, évolution).