Checkpoint: Clôture Salaires : validation HTTPS administrateur réalisée après correction de la collision DNS MySQL. La page Salaires, les filtres, le statut d'extraction et l'ouverture du PDF via la route protégée sont vérifiés. Tous les contrôles projet sont tracés ; la version fonctionnelle eeac2de est déployée en recette via Gitea CI/CD.

This commit is contained in:
Manus
2026-08-30 08:59:05 +00:00
parent eeac2de481
commit 7ee4e848d2
2 changed files with 12 additions and 6 deletions

View File

@@ -37,3 +37,9 @@ Après le chargement des requêtes, le filtre de mai 2026 a affiché 18 bulletin
Depuis la page authentifiée de recette, le bouton **Voir la liasse** a ouvert le visualiseur PDF du navigateur sur la route protégée de consultation. Le parcours interface utilise uniquement cette route applicative ; il ne présente aucune URL de stockage au navigateur. Depuis la page authentifiée de recette, le bouton **Voir la liasse** a ouvert le visualiseur PDF du navigateur sur la route protégée de consultation. Le parcours interface utilise uniquement cette route applicative ; il ne présente aucune URL de stockage au navigateur.
Un diagnostic de recette a révélé qu'après une recréation Docker, l'alias réseau générique `db` pouvait résoudre vers une autre base présente sur le réseau partagé, provoquant un refus d'accès et empêchant temporairement toute connexion. La configuration utilise désormais le nom unique `itinova-budget-si-db`. Une sonde de régression vérifie ce point avant chaque déploiement. Un diagnostic de recette a révélé qu'après une recréation Docker, l'alias réseau générique `db` pouvait résoudre vers une autre base présente sur le réseau partagé, provoquant un refus d'accès et empêchant temporairement toute connexion. La configuration utilise désormais le nom unique `itinova-budget-si-db`. Une sonde de régression vérifie ce point avant chaque déploiement.
La CI Gitea `validate.yml` associée au correctif de résolution MySQL a terminé avec succès. Le contrôle de déploiement final reste centré sur la reconnexion administrateur et la page Salaires en HTTPS après le redémarrage applicatif.
Après le déploiement du correctif, la connexion avec le compte administrateur de recette a de nouveau abouti et l'interface générale s'affiche sans erreur de base de données.
La validation finale en HTTPS a confirmé le menu **Santinova > Salaires**, l'absence de fausse alerte de chiffrement, l'affichage de la liasse archivée et l'ouverture de cette liasse exclusivement via le bouton de consultation protégé. Aucun lien de stockage n'est exposé dans l'interface.

12
todo.md
View File

@@ -185,7 +185,7 @@
## Déploiement de recette — Fenêtre Salaires ## Déploiement de recette — Fenêtre Salaires
- [x] Vérifier les contrôles complets avant la publication - [x] Vérifier les contrôles complets avant la publication
- [x] Pousser la fenêtre Salaires vers Gitea et déclencher la CI/CD de recette - [x] Pousser la fenêtre Salaires vers Gitea et déclencher la CI/CD de recette
- [ ] Vérifier l'application Salaires déployée en HTTPS sur la recette - [x] Vérifier l'application Salaires déployée en HTTPS sur la recette
- [x] Configurer la clé AES des bulletins dans l'environnement sécurisé de recette et recréer le conteneur - [x] Configurer la clé AES des bulletins dans l'environnement sécurisé de recette et recréer le conteneur
- [x] Transmettre explicitement PAYROLL_ENCRYPTION_KEY au conteneur applicatif de recette - [x] Transmettre explicitement PAYROLL_ENCRYPTION_KEY au conteneur applicatif de recette
- [x] Vérifier la disponibilité du stockage persistant chiffré dans l'environnement de recette - [x] Vérifier la disponibilité du stockage persistant chiffré dans l'environnement de recette
@@ -194,13 +194,13 @@
- [x] Appliquer et enregistrer les migrations Salaires dans la base de recette avant l'import mensuel - [x] Appliquer et enregistrer les migrations Salaires dans la base de recette avant l'import mensuel
## Exécution en arrière-plan ## Exécution en arrière-plan
- [ ] Finaliser la fenêtre Salaires et le déploiement de recette sans intervention utilisateur - [x] Finaliser la fenêtre Salaires et le déploiement de recette sans intervention utilisateur
## Validation bout en bout — Salaires ## Validation bout en bout — Salaires
- [x] Importer une liasse PDF de contrôle avec un compte administrateur, contrôler son index, le filtre et la consultation sécurisée - [x] Importer une liasse PDF de contrôle avec un compte administrateur, contrôler son index, le filtre et la consultation sécurisée
- [x] Redémarrer le serveur puis relire une liasse archivée pour confirmer la persistance hors conteneur - [x] Redémarrer le serveur puis relire une liasse archivée pour confirmer la persistance hors conteneur
- [x] Permettre à un administrateur de réindexer sans écraser une liasse déjà archivée - [x] Permettre à un administrateur de réindexer sans écraser une liasse déjà archivée
- [ ] Vérifier visuellement la page Salaires de recette dans une session administrateur : navigation, filtres, liste et statuts - [x] Vérifier visuellement la page Salaires de recette dans une session administrateur : navigation, filtres, liste et statuts
- [ ] Ouvrir une liasse depuis le bouton de l'interface de recette afin de valider le parcours utilisateur de consultation - [x] Ouvrir une liasse depuis le bouton de l'interface de recette afin de valider le parcours utilisateur de consultation
- [ ] Corriger l'alerte frontale indiquant à tort un chiffrement indisponible en recette - [x] Corriger l'alerte frontale indiquant à tort un chiffrement indisponible en recette
- [ ] Corriger l'accès à la base de recette empêchant la connexion administrateur après le dernier redéploiement - [x] Corriger l'accès à la base de recette empêchant la connexion administrateur après le dernier redéploiement