Trois conflits, tous documentaires ou de liste : - `.env.example` : les variables de l'API Mock et celles du proxy cohabitent. - `Makefile` : la cible `recommendations` rejoint les cibles TLS dans `.PHONY`. - `owasp-traceabilite.md` : la ligne API10 de `dev` est retenue, la ligne API8 « ouvert » de `dev` est abandonnée puisque cette branche la déplace vers les points couverts. Au passage, l'ADR 0006 arrivé par la #114 manquait aux deux index de décisions, et l'ADR 0007 manquait à celui de la vue d'ensemble.
1.1 KiB
1.1 KiB
Documentation
adr: décisions d'architecture, une par fichier, numérotées et immuables.architecture: les vues du système. Point d'entrée : architecture/README.md.
Décisions en vigueur
| ADR | Sujet |
|---|---|
| 0001 | PostgreSQL avec l'extension TimescaleDB |
| 0002 | Authentification par JWT d'accès et jeton de rafraîchissement opaque |
| 0003 | Autorisation RBAC à trois rôles, relecture du compte à chaque requête |
| 0004 | Journal d'audit en ajout seul, garanti par PostgreSQL |
| 0005 | LightGBM pour la prédiction de consommation, un modèle global |
| 0006 | Le moteur de règles de recommandation vit dans le backend, pas dans ml/ |
| 0007 | Terminaison TLS par un reverse proxy Nginx, en Docker Compose |