Audit sécurité/qualité : corrections critiques, tests, CI et lint #4

Merged
cedric merged 28 commits from fix/audit-2026-07-04 into master 2026-07-04 17:01:30 +00:00
3 changed files with 25 additions and 1 deletions
Showing only changes of commit 416032942a - Show all commits
@@ -0,0 +1,19 @@
import {describe, it, expect} from 'vitest'
import isApiToken from '../is-api-token.js'
describe('is-api-token policy', () => {
it('autorise une requête authentifiée par token API', () => {
const ctx = {state: {auth: {strategy: {name: 'api-token'}}}}
expect(isApiToken(ctx)).toBe(true)
})
it('refuse une requête authentifiée autrement (ex: JWT utilisateur)', () => {
const ctx = {state: {auth: {strategy: {name: 'users-permissions'}}}}
expect(isApiToken(ctx)).toBe(false)
})
it('refuse une requête non authentifiée', () => {
const ctx = {state: {}}
expect(isApiToken(ctx)).toBe(false)
})
})
+5
View File
@@ -0,0 +1,5 @@
'use strict';
module.exports = policyContext => {
return policyContext.state?.auth?.strategy?.name === 'api-token'
}
+1 -1
View File
@@ -12,7 +12,7 @@ module.exports = {
method: 'POST',
path: '/paroles/bulk-translate',
handler: 'parole.bulkTranslate',
config: { policies: [], middlewares: [] },
config: { policies: ['api::parole.is-api-token'], middlewares: [] },
},
],
};