Merge remote-tracking branch 'origin/dev' into docs/livrables-ec03-ec06
Conflit sur docs/architecture/00-vue-ensemble.md, résolu au profit de l'état réel de dev après la #117 et la #115. La ligne ML reprend l'orchestration Airflow de dev, que la branche avait retirée alors que la ligne ETL de la même table la décrit ; seul le renvoi vers ML-START.md garde la correction de chemin apportée ici. Trois manques listés comme assumés ne le sont plus : la terminaison TLS pose HSTS et CSP, le proxy limite le débit, et environment.ts de production est passé en URL relative. La section plus haut les décrit déjà comme livrés.
This commit is contained in:
@@ -390,9 +390,12 @@ Le reste, par ordre de surface :
|
||||
de secret au logger, la deuxième de ne jamais mettre un jeton dans une URL.
|
||||
- En-têtes posés par l'application : `X-Content-Type-Options`, `X-Frame-Options`,
|
||||
`Referrer-Policy`, plus `Cache-Control: no-store` sur `/auth/*`. HSTS et CSP appartiennent au
|
||||
terminateur TLS, que l'application ne connaît pas.
|
||||
terminateur TLS, que l'application ne connaît pas : le reverse proxy les pose
|
||||
([ADR 0007](../adr/0007-terminaison-tls-et-reverse-proxy-nginx.md)).
|
||||
- Le conteneur tourne en utilisateur non-root, avec un `HEALTHCHECK` sur `/api/v1/health/live`.
|
||||
- Ni limitation de débit au frontal, ni TLS, ni journalisation des accès applicative.
|
||||
- TLS, limitation de débit au frontal et journal d'accès sont portés par le reverse proxy.
|
||||
`APP_TRUST_PROXY_HEADERS` doit alors valoir vrai, sinon le compteur par IP devient global.
|
||||
- Pas de journalisation des accès applicative.
|
||||
|
||||
## Observabilité
|
||||
|
||||
|
||||
Reference in New Issue
Block a user