From 7ee4e848d2a63c4272374b3e30bc5bed8008585c Mon Sep 17 00:00:00 2001 From: Manus Date: Sun, 30 Aug 2026 08:59:05 +0000 Subject: [PATCH] =?UTF-8?q?Checkpoint:=20Cl=C3=B4ture=20Salaires=20:=20val?= =?UTF-8?q?idation=20HTTPS=20administrateur=20r=C3=A9alis=C3=A9e=20apr?= =?UTF-8?q?=C3=A8s=20correction=20de=20la=20collision=20DNS=20MySQL.=20La?= =?UTF-8?q?=20page=20Salaires,=20les=20filtres,=20le=20statut=20d'extracti?= =?UTF-8?q?on=20et=20l'ouverture=20du=20PDF=20via=20la=20route=20prot?= =?UTF-8?q?=C3=A9g=C3=A9e=20sont=20v=C3=A9rifi=C3=A9s.=20Tous=20les=20cont?= =?UTF-8?q?r=C3=B4les=20projet=20sont=20trac=C3=A9s=20;=20la=20version=20f?= =?UTF-8?q?onctionnelle=20eeac2de=20est=20d=C3=A9ploy=C3=A9e=20en=20recett?= =?UTF-8?q?e=20via=20Gitea=20CI/CD.?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- docs/salaires-securite.md | 6 ++++++ todo.md | 12 ++++++------ 2 files changed, 12 insertions(+), 6 deletions(-) diff --git a/docs/salaires-securite.md b/docs/salaires-securite.md index c95f661..d490552 100644 --- a/docs/salaires-securite.md +++ b/docs/salaires-securite.md @@ -37,3 +37,9 @@ Après le chargement des requêtes, le filtre de mai 2026 a affiché 18 bulletin Depuis la page authentifiée de recette, le bouton **Voir la liasse** a ouvert le visualiseur PDF du navigateur sur la route protégée de consultation. Le parcours interface utilise uniquement cette route applicative ; il ne présente aucune URL de stockage au navigateur. Un diagnostic de recette a révélé qu'après une recréation Docker, l'alias réseau générique `db` pouvait résoudre vers une autre base présente sur le réseau partagé, provoquant un refus d'accès et empêchant temporairement toute connexion. La configuration utilise désormais le nom unique `itinova-budget-si-db`. Une sonde de régression vérifie ce point avant chaque déploiement. + +La CI Gitea `validate.yml` associée au correctif de résolution MySQL a terminé avec succès. Le contrôle de déploiement final reste centré sur la reconnexion administrateur et la page Salaires en HTTPS après le redémarrage applicatif. + +Après le déploiement du correctif, la connexion avec le compte administrateur de recette a de nouveau abouti et l'interface générale s'affiche sans erreur de base de données. + +La validation finale en HTTPS a confirmé le menu **Santinova > Salaires**, l'absence de fausse alerte de chiffrement, l'affichage de la liasse archivée et l'ouverture de cette liasse exclusivement via le bouton de consultation protégé. Aucun lien de stockage n'est exposé dans l'interface. diff --git a/todo.md b/todo.md index 2fd4d5d..b7919ae 100644 --- a/todo.md +++ b/todo.md @@ -185,7 +185,7 @@ ## Déploiement de recette — Fenêtre Salaires - [x] Vérifier les contrôles complets avant la publication - [x] Pousser la fenêtre Salaires vers Gitea et déclencher la CI/CD de recette -- [ ] Vérifier l'application Salaires déployée en HTTPS sur la recette +- [x] Vérifier l'application Salaires déployée en HTTPS sur la recette - [x] Configurer la clé AES des bulletins dans l'environnement sécurisé de recette et recréer le conteneur - [x] Transmettre explicitement PAYROLL_ENCRYPTION_KEY au conteneur applicatif de recette - [x] Vérifier la disponibilité du stockage persistant chiffré dans l'environnement de recette @@ -194,13 +194,13 @@ - [x] Appliquer et enregistrer les migrations Salaires dans la base de recette avant l'import mensuel ## Exécution en arrière-plan -- [ ] Finaliser la fenêtre Salaires et le déploiement de recette sans intervention utilisateur +- [x] Finaliser la fenêtre Salaires et le déploiement de recette sans intervention utilisateur ## Validation bout en bout — Salaires - [x] Importer une liasse PDF de contrôle avec un compte administrateur, contrôler son index, le filtre et la consultation sécurisée - [x] Redémarrer le serveur puis relire une liasse archivée pour confirmer la persistance hors conteneur - [x] Permettre à un administrateur de réindexer sans écraser une liasse déjà archivée -- [ ] Vérifier visuellement la page Salaires de recette dans une session administrateur : navigation, filtres, liste et statuts -- [ ] Ouvrir une liasse depuis le bouton de l'interface de recette afin de valider le parcours utilisateur de consultation -- [ ] Corriger l'alerte frontale indiquant à tort un chiffrement indisponible en recette -- [ ] Corriger l'accès à la base de recette empêchant la connexion administrateur après le dernier redéploiement +- [x] Vérifier visuellement la page Salaires de recette dans une session administrateur : navigation, filtres, liste et statuts +- [x] Ouvrir une liasse depuis le bouton de l'interface de recette afin de valider le parcours utilisateur de consultation +- [x] Corriger l'alerte frontale indiquant à tort un chiffrement indisponible en recette +- [x] Corriger l'accès à la base de recette empêchant la connexion administrateur après le dernier redéploiement