feat: page Santé de l'API dans le back-office, carte des routes qui ne peut pas diverger du code #175
No reviewers
Labels
No labels
auto-merge
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
AcadeNice/corentin_wakdo!175
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "feat/admin-health"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Une page du back-office,
/admin/health, qui montre l'API vivante : son etat, de vrais appels, le trajet d'une requete, et la carte de ses 157 routes. Permissionrole.manage, aucune permission ajoutee.Les quatre blocs
GET /admin/api/health.AUTH_REQUIRED, 403CSRF_INVALID, 415, 404, 405 — tous refuses avant toute ecriture.Pourquoi la carte ne peut pas mentir
src/app/Core/routes.php: la page les lit dans le routeur. Un test compare les 155 routes existantes aorigin/dev: meme ordre, memes gestionnaires.App\Health\RouteSecurity, que les tests lisent aussi :POST /logoutetait annonce « session requise », le controleur ne verifie que le jeton. Table corrigee.Pourquoi les appels sont sans danger
Les deux sondes d'ecriture visent une route gardee par
role.manage, la permission meme de la page : le refus observe est celui du jeton ou du type de contenu, examines avant toute ecriture. Un test fait passer chaque sonde par le vrai routeur, les vrais controleurs et une vraie MariaDB, et verifie que les compteurs d'ecriture du serveur n'ont pas bouge.Ce qui ne change pas
/api/health, la sonde du deploiement continu, est strictement inchangee (reponse figee par son test existant).Verifications
Limites assumees
db/: la page affiche les migrations appliquees, pas le nombre de fichiers presents, et le dit.Fiche de decision :
docs/adr/0019-page-sante-api-carte-vivante.md· Journal :docs/journal/2026-09-27--page-sante-api.md· Preuve :docs/soutenance/preuves/06-audit-accessibilite-mesure.mdsection 5 quater