ci(backend): ajoute un scan DAST OWASP ZAP de l'API avec un compte lecteur jetable*

This commit is contained in:
Dorian
2026-09-21 16:11:36 +02:00
parent bf2b66e4ad
commit 67dcf506e9
5 changed files with 276 additions and 2 deletions
+8
View File
@@ -1,3 +1,11 @@
# Scripts
Outillage local du monorepo. Les taches courantes passent par le `Makefile` racine.
## dast-token.sh
Prépare le scan DAST (`.github/workflows/dast.yml`) : sur une API déjà démarrée, crée un compte
`lecteur` jetable, lui fait passer le changement de mot de passe obligatoire et écrit son jeton
d'accès sur la sortie standard. À lancer depuis `apps/backend`, contre une base **jetable** (il y
crée deux comptes) : `BASE_URL=http://localhost:8000 ../../scripts/dast-token.sh`. Nécessite `curl`,
`jq` et `openssl`.