L'API dynv6 laisse par intermittence une écriture sans réponse, parfois appliquée malgré tout. La synchronisation est rejouée jusqu'à trois fois et relit l'état avant chaque écriture : une création aboutie malgré le délai n'est jamais dupliquée. Délai par appel porté à 60 s. Validé contre le vrai dynv6 depuis la VM : zone, rec et dev visent 10.101.200.37, et un certificat de test Let's Encrypt a été émis par DNS-01 pour dev.enervision-g3.dynv6.net.
Scripts
Outillage local du monorepo. Les taches courantes passent par le Makefile racine.
dast-token.sh
Prépare le scan DAST (.github/workflows/dast.yml) : sur une API déjà démarrée, crée un compte
lecteur jetable, lui fait passer le changement de mot de passe obligatoire et écrit son jeton
d'accès sur la sortie standard. À lancer depuis apps/backend, contre une base jetable (il y
crée deux comptes) : BASE_URL=http://localhost:8000 ../../scripts/dast-token.sh. Nécessite curl,
jq et openssl.