Commit Graph
135 Commits
Author SHA1 Message Date
GGThedandClaude Opus 5 56aee7f3f3 fix(deps): rendre requirements.txt installable sur Python 3.12
Trois problemes distincts empechaient une installation propre.

1. audioop-lts==0.2.2 declare Requires-Python >=3.13. Le fichier ayant
   ete produit par un pip freeze sur 3.13, la ligne etait inconditionnelle
   et faisait echouer `pip install -r requirements.txt` sur le 3.12 cible
   par la CI. Les jobs security-scan et test n'atteignaient donc jamais
   leur etape utile. Ajout du marqueur python_version >= "3.13" : le
   backport n'est tire que la ou audioop a quitte la bibliotheque standard.

2. Fichier encode en UTF-16 LE. pip sait le lire grace au BOM, mais
   l'outillage tiers non, et le diff est illisible. Reecrit en UTF-8, LF.

3. psycopg[binary] etait la seule dependance non epinglee. Epinglee a la
   version effectivement resolue (3.2.12).

Retrait de trois dependances parasites, verifiees non importees sur
l'ensemble de app/ et de la racine :
  - dotenv==0.9.9    doublon relais de python-dotenv (seul import reel)
  - discord==2.3.2   doublon relais de discord.py (seul import reel)
  - login==0.0.6     sans rapport avec Flask-Login, jamais reference

WTForms est conserve : c'est une dependance transitive legitime de
Flask-WTF (utilisee par CSRFProtect), et non une dependance directe morte.

Installation verifiee en environnement neuf sous Python 3.12.10.

Co-Authored-By: Claude Opus 5 <[email protected]>
2026-08-07 19:16:12 -04:00
GGThedandClaude Opus 5 90866f830e chore(gitignore): ignorer les artefacts d assistants IA et corriger la regle *.html
- Ajout des dossiers/fichiers des assistants IA (Claude, ChatGPT/OpenAI,
  Cursor, Copilot, Aider, Windsurf, Gemini, Continue, Cline).
- Ajout des notes de travail et de suivi generees par assistant (.ai/,
  audit/), retirees du suivi git via `git rm --cached` : les fichiers
  restent sur disque mais ne sont plus versionnes.
- Retrait des regles `docs/` et `*.html`, qui ignoraient TOUT fichier
  .html du depot, y compris les templates Jinja2. Un nouveau template
  etait invisible pour git : fonctionnel en local, TemplateNotFound en
  production, sans signal dans `git status`. Les rapports de couverture
  sont desormais couverts par htmlcov/ et coverage_html_report/.
- `.env` -> `.env*` avec exception `!.env.example`, pour couvrir
  .env.local, .env.production et les copies de sauvegarde.
- Ajout des cles et certificats, des sauvegardes (backups/), des
  journaux (logs/), des environnements virtuels, des caches d outils
  et des fichiers d editeur/OS.
- Deduplication des regles existantes (*.db et instance/ etaient en
  double, .instance/ n existait pas).

Aucune modification du code applicatif.

Co-Authored-By: Claude Opus 5 <[email protected]>
2026-08-07 13:27:13 -04:00
GGThedandClaude Opus 5 ed586233f6 docs(audit): rebase sur le depot de reference et reverification complete
Le miroir GitHub audite en premiere passe etait en retard de 16 commits
sur git.immortal.host/clubesportsudes/team-tryouts. L'audit est rebase
sur immortal/main @ bb0bc1c et l'ensemble des constats reverifie.

Resolus par l'equipe (archives dans 00-provenance.md) :
- seed automatique en production supprime
- print du token Discord supprime
- proxy_pass nginx corrige vers 127.0.0.1
- dossier supporting_scrits renomme

Nouveaux constats :
- SEC-20 flux OAuth2 Discord sans parametre state (CSRF de liaison)
- SEC-21 le deploiement SFTP pousse .git/ sur le serveur
- SEC-22 clear_db.py destructif sans garde-fou, admin/password en dur
- MNT-16 discord_pending.json versionne

Requalifies :
- SEC-01 secrets retires du fichier mais toujours dans l'historique des
  deux depots, et dans le HEAD du miroir GitHub -> revocation requise
- SEC-05 trusted_proxy='*' + bind 0.0.0.0 rend X-Forwarded-For usurpable,
  ce qui ouvre le rate limiting au lieu de le corriger
- SEC-07 l'OAuth2 ajoute ne contraint pas l'identite : le discord_user_id
  transite par un champ cache du formulaire
- MNT-05 psycopg[binary] non epingle, incompatible avec les URI
  postgresql:// que SQLAlchemy resout vers psycopg2

48 constats. Aucune modification du code applicatif.

Co-Authored-By: Claude Opus 5 <[email protected]>
2026-08-07 13:17:08 -04:00
GGThedandClaude Opus 5 fa0a378827 docs(audit): audit securite, maintenabilite et standards de la stack
Revue statique de l'ensemble du code Python, de la configuration CI/nginx,
du .gitignore et des dependances. 44 constats documentes avec references
fichier:ligne, impact et correctif propose.

- audit/01-securite.md         19 constats (4 critiques)
- audit/02-maintenabilite.md   15 constats
- audit/03-standards-stack.md  10 ecarts aux conventions Flask/SQLAlchemy
- audit/plan-remediation.md    ordre de traitement en 6 lots

Points critiques : secrets de production reels committes dans
app/.env.exemple, seed automatique en production avec mot de passe
password, CORS ouvert a toutes les origines avec credentials par
defaut, token du bot Discord imprime sur stdout au demarrage.

Aucune modification du code applicatif.

Co-Authored-By: Claude Opus 5 <[email protected]>
2026-08-07 13:02:54 -04:00
cedrick2711 bb0bc1c192 ajout de plateforme de base pour les url TRN 2026-08-06 20:13:39 -04:00
cedrick2711 f89e4deb30 régler problème avec mise a jour des status de message du discord bot 2026-08-06 15:26:00 -04:00
cedrick2711 fcf10bcdff bug fix:
Manager ne pouvait pas voir les tryouts.
probleme avec discord bot
2026-08-06 14:46:51 -04:00
cedrick2711 68e3da6601 fix probleme avec dispos 2026-08-06 13:41:53 -04:00
cedrick2711 d25b35c928 régler erreur 500 sur changement de role par admin 2026-08-04 22:06:43 -04:00
cedrick2711 aeba4d78cf régler problème de changement de rôle 2026-08-04 21:52:52 -04:00
cedrick2711 7bb80229db added a clear_db to start fresh with only an admin 2026-08-04 13:09:19 -04:00
cedrick2711 0dd4ecdb4c Erreur de frappe dans un des dossiers 2026-08-04 12:57:18 -04:00
cedrick2711 0f7788e973 Changement du layout de la page d'enregistrement 2026-08-04 12:35:25 -04:00
cedrick2711 47d5ec47e7 added discord oauth2 to get basic user info to complete profile when registering 2026-08-04 12:25:03 -04:00
cedrick2711 10af8c0d22 small change for prod 2026-08-03 23:08:44 -04:00
cedrick2711 7d30aff986 Corriger erreur d'enregistrement 2026-08-03 21:51:23 -04:00
m3ow 409741642a Update wsgi.py 2026-08-03 16:43:46 -04:00
m3ow 056cea0635 Update .gitea/workflows/git-to-ptero.yaml 2026-08-02 19:46:16 -04:00
m3ow d3b5700977 Add .gitea/workflows/git-to-ptero.yaml 2026-08-02 18:39:08 -04:00
clubesportsudes fd258de8c9 Update app/.env.exemple
CI - Security & Lint / Security Audit (push) Has been cancelled
CI - Security & Lint / Lint with Ruff (push) Has been cancelled
CI - Security & Lint / Security Scan (push) Has been cancelled
CI - Security & Lint / Tests (push) Has been cancelled
2026-08-02 18:36:54 -04:00
cedrick2711 d6fe505628 Merge branch 'main' of https://github.com/cedrick2711/team-tryouts 2026-07-30 13:25:05 -04:00
cedrick2711 35c07c263d Merge branch 'dev' of https://github.com/cedrick2711/team-tryouts 2026-07-30 13:25:02 -04:00
cedrick2711 251060ce58 Merge branch 'dev' of https://github.com/cedrick2711/team-tryouts into dev 2026-07-30 13:24:46 -04:00
cedrick2711 51e6b81ac7 régler problème ou les coachs ne voyait pas leur tryouts 2026-07-30 13:24:43 -04:00
cedrick2711 7c375f45dd mise à jour du README 2026-07-30 09:52:32 -04:00
cedrick2711 2d3721b201 Ajout d'un .env.exemple pour simplifier la collaboration 2026-07-30 08:07:28 -04:00
cedrick2711 e629067434 Merge branch 'dev' of https://github.com/cedrick2711/team-tryouts 2026-07-29 20:25:01 -04:00
cedrick2711 19c6740edb régler problème avec le bot discord et ajouter un panneau pour gérer les one on one (accepter ,refuser, confirmer) 2026-07-29 20:24:10 -04:00
cedrick2711 962e621fee régler problème ou on ne voyait pas les dates pour book un One on One 2026-07-29 17:17:11 -04:00
cedrick2711 5e7d7324de Merge branch 'dev' of https://github.com/cedrick2711/team-tryouts 2026-07-29 17:01:41 -04:00
cedrick2711 ad7b932c0a régler les problèmes de route 2026-07-29 17:01:28 -04:00
cedrick2711 da38f90641 Merge branch 'dev' of https://github.com/cedrick2711/team-tryouts 2026-07-29 15:59:45 -04:00
cedrick2711 1702139250 corriger erreur de nom 2026-07-29 15:58:40 -04:00
cedrick2711 b02316ed7c Merge branch 'dev' of https://github.com/cedrick2711/team-tryouts 2026-07-29 15:55:36 -04:00
cedrick2711 3bfe9a99a5 ajustement pour la nouvelle db 2026-07-29 15:53:29 -04:00
cedrick2711 a5bdbefa89 rajout de db dans gitignore 2026-07-29 14:58:14 -04:00
cedrick2711 80ff12f51a rajout de la db dans gitignore 2026-07-29 14:57:01 -04:00
cedrick2711 1337d8e244 delete requirement 2026-07-29 14:49:01 -04:00
cedrick2711 f1b2641718 Merge branch 'dev' of https://github.com/cedrick2711/team-tryouts 2026-07-29 14:48:52 -04:00
cedrick2711 98eecc5e87 ajustement du gitignore 2026-07-29 14:47:58 -04:00
cedrick2711 b80c5b7aa2 UML avec la derniere version du projet 2026-07-29 14:46:49 -04:00
cedrick2711 fc1bdc57c4 régler les imports des fichiers après redistribution 2026-07-29 14:16:01 -04:00
cedrick2711 b69eaabbba remodulation du projet en POO et changement de l'organisation des fichiers 2026-07-29 13:57:06 -04:00
cedrick2711 3feae80767 remodulation du projet et des classes 2026-07-28 23:33:31 -04:00
cedrick2711 90ac3eb804 Uml et fonctionnel dans un document .html 2026-07-28 18:41:05 -04:00
cedrick2711 a0f18a886c Correction des présences et correction de plusieurs erreurs mineur de déplacement/parcours de l'utilisateur, harmonisation des processus 2026-07-28 18:11:02 -04:00
cedrick2711 9b05c7e770 petit ajustement pour render 2026-07-28 15:52:17 -04:00
cedrick2711 4e9d93d8c8 Merge branch 'dev' of https://github.com/cedrick2711/team-tryouts 2026-07-28 15:45:48 -04:00
cedrick2711 b982cd0318 ajout de match régulier pour les équipes et de pratiques
Ajout d'un profil public cliquable pour les utilisateurs
déplacement du profil
2026-07-28 12:39:53 -04:00
cedrick2711 1c97f3a181 changement d'IP pour Render 2026-07-27 13:00:21 -04:00