Files
Api-DataSentinel/CHANGELOG.md
T
2026-06-20 13:06:59 +02:00

1.4 KiB

Changelog

Format : Keep a Changelog · Versioning sémantique.

[1.1.0] — 2026-06-20

Ajouté

  • Authentification JWT (/auth/login, /auth/me) + hachage bcrypt (auth.py).
  • RBAC : protection de tous les endpoints de données (401 sans token), routes /admin/* réservées au rôle Admin (403 sinon).
  • Endpoints d'administration : CRUD utilisateurs (/admin/users), reset de mot de passe, journal d'audit (/admin/journal).
  • RGPD : GET /me/data-export (portabilité), DELETE /me (droit à l'oubli + anonymisation).
  • En-têtes de sécurité HTTP + rate-limit 5/min sur le login (slowapi).
  • Connexion DB et CORS configurables par variables d'environnement (auth SQL, Driver 18).
  • Dockerfile + CI Gitea Actions (build → tests pytest → push image) + notifications ntfy.
  • Tests pytest (auth, RBAC, endpoints) avec curseur SQL simulé.
  • Tables [USER] + JOURNAL_AUDIT et comptes de démo.

Modifié

  • CORS : tous les verbes + credentials (au lieu de GET seul).

Sécurité

  • Plus aucun secret en dur côté déploiement (secrets via env / fichiers hors dépôt).
  • La base s'exécute sur un SQL Server partagé ; compte applicatif non-sa.

[1.0.0] — 2026-04

  • Version initiale (A. Coyaud) : API de lecture sur SQL Server (référentiels, monitorings, dashboard, historique, évolution).