chore(security): harden .gitignore against secret leaks

This commit is contained in:
SaidSoighiri94
2026-06-23 16:08:39 +02:00
parent ab1bf29b7f
commit d8f044924e
2 changed files with 27 additions and 2 deletions
+21 -1
View File
@@ -1,8 +1,28 @@
# Node.js (backend) # Node.js (backend)
**/node_modules/ **/node_modules/
**/dist/ **/dist/
**/.env
**/*.log **/*.log
*.tsbuildinfo
# Variables d'environnement (secrets) — seul l'exemple est versionné
**/.env
**/.env.*
!**/.env.example
# Clés et certificats (Azure AD, TLS)
*.pem
*.key
*.crt
*.cert
*.pfx
*.p12
# Dumps / sauvegardes de base
*.bak
*.dump
# Tests
**/coverage/
# Local project context # Local project context
CLAUDE.md CLAUDE.md
+6 -1
View File
@@ -144,6 +144,11 @@ En terminal interactif (VS Code), `migrate dev` fonctionne normalement (taper `y
- Champs internes désormais masqués : `microsoftId`, timestamps, FK brutes, `numeroInventaire`/`numeroSerie`. - Champs internes désormais masqués : `microsoftId`, timestamps, FK brutes, `numeroInventaire`/`numeroSerie`.
- Vérifié au runtime sur `/me`, `/materiels`, `/mes-emprunts`. - Vérifié au runtime sur `/me`, `/materiels`, `/mes-emprunts`.
### Étape 18 — Durcissement du .gitignore (sécurité)
- Trou comblé : `**/.env` ne couvrait pas les variantes (`.env.local`, `.env.production`...). Ajout de `**/.env.*` avec exception `!**/.env.example`.
- Préventif : clés/certificats (`*.pem`, `*.key`, `*.crt`, `*.cert`, `*.pfx`, `*.p12`) pour Azure AD/TLS à venir ; dumps de base (`*.bak`, `*.dump`) ; `**/coverage/` ; `*.tsbuildinfo`.
- Vérifié : aucun secret n'était déjà suivi ; les vrais `.env` restent ignorés ; `.env.example` (placeholders) reste versionné.
--- ---
## Dette technique en attente ## Dette technique en attente
@@ -159,4 +164,4 @@ En terminal interactif (VS Code), `migrate dev` fonctionne normalement (taper `y
--- ---
*Dernière mise à jour : 2026-06-22 — DTO de sortie en place sur les 3 endpoints de lecture.* *Dernière mise à jour : 2026-06-22 — Durcissement .gitignore (sécurité secrets).*