Backend - Sécurité : Génération d'une autre "secret key" et ajout de cette dernière dans le fichier .env
Backend - Sécurité : Génération d'une autre "secret key" et ajout de cette dernière dans le fichier .env (privée)
Auteur de l'issue : [Edouard Thinot]
Description
Cette issue permet de résoudre la vulnérabilité de sécurité soulevée par l'outil SonarQube.
Tâches
-
Générer une nouvelle "secret key" -
L'ajouter aux variables locales (.env) -
Modifier l'appel à cette variable depuis le fichier de configuration ("settings.py")
Critères d'acceptation
-
Vérifier l'outil ne soulève plus l'erreur -
Vérifier que le déploiement s'est bien déroulé (pipeline ok) -
Partager le nouveau fichier de variables au reste de l'équipe -> contenue disponible dans les variables "ENV-*" des variables CI/CD de gitlab
Edited by THINOT EDOUARD p1909945