Backend - Sécurité : Génération d'une autre "secret key" et ajout de cette dernière dans le fichier .env

Backend - Sécurité : Génération d'une autre "secret key" et ajout de cette dernière dans le fichier .env (privée)

Auteur de l'issue : [Edouard Thinot]

Description

Cette issue permet de résoudre la vulnérabilité de sécurité soulevée par l'outil SonarQube.

Tâches

  • Générer une nouvelle "secret key"
  • L'ajouter aux variables locales (.env)
  • Modifier l'appel à cette variable depuis le fichier de configuration ("settings.py")

Critères d'acceptation

  • Vérifier l'outil ne soulève plus l'erreur
  • Vérifier que le déploiement s'est bien déroulé (pipeline ok)
  • Partager le nouveau fichier de variables au reste de l'équipe -> contenue disponible dans les variables "ENV-*" des variables CI/CD de gitlab
Edited by THINOT EDOUARD p1909945