1.4 KiB
1.4 KiB
Changelog
Format : Keep a Changelog · Versioning sémantique.
[1.1.0] — 2026-06-20
Ajouté
- Authentification JWT (
/auth/login,/auth/me) + hachage bcrypt (auth.py). - RBAC : protection de tous les endpoints de données (401 sans token), routes
/admin/*réservées au rôleAdmin(403 sinon). - Endpoints d'administration : CRUD utilisateurs (
/admin/users), reset de mot de passe, journal d'audit (/admin/journal). - RGPD :
GET /me/data-export(portabilité),DELETE /me(droit à l'oubli + anonymisation). - En-têtes de sécurité HTTP + rate-limit
5/minsur le login (slowapi). - Connexion DB et CORS configurables par variables d'environnement (auth SQL, Driver 18).
Dockerfile+ CI Gitea Actions (build → tests pytest → push image) + notifications ntfy.- Tests
pytest(auth, RBAC, endpoints) avec curseur SQL simulé. - Tables
[USER]+JOURNAL_AUDITet comptes de démo.
Modifié
- CORS : tous les verbes + credentials (au lieu de
GETseul).
Sécurité
- Plus aucun secret en dur côté déploiement (secrets via env / fichiers hors dépôt).
- La base s'exécute sur un SQL Server partagé ; compte applicatif non-
sa.
[1.0.0] — 2026-04
- Version initiale (A. Coyaud) : API de lecture sur SQL Server (référentiels, monitorings, dashboard, historique, évolution).