[EF-10] API REST et mandataire #38

Closed
opened 2026-09-01 10:35:25 +00:00 by lenaic · 0 comments
Owner

Exigence couverte

EF-10, ENF-02, ENF-04

Épreuve servie

EC01 — Architecture

Charge estimée

4 j.h

Ce qu'on veut obtenir

Exposer une interface REST authentifiée et documentée couvrant sites, mesures, prévisions, recommandations et qualité, seul point d'entrée du navigateur.

Critères d'acceptation

  • Les cinq familles de ressources sont exposées et documentées automatiquement.
  • Un appel sans session renvoie 401, un rôle insuffisant renvoie 403, un site non autorisé renvoie 404.
  • Le contrôle d'accès se fait au niveau de la ressource et non de la route.
  • Aucun jeton n'est visible depuis le navigateur.
  • Les temps de réponse tiennent les cibles de l'ENF-04.

Comment on le vérifie

Tests tests/unit/api/, tests/integration/api/
Commande pytest tests/unit/api tests/integration/api
Preuve rapport de couverture et les trois codes de retour 401, 403, 404 obtenus en test

Hors périmètre

Le mécanisme d'authentification lui-même, qui dépend de l'arbitrage JWT contre Keycloak encore ouvert. Ce ticket suppose une session déjà établie.

### Exigence couverte EF-10, ENF-02, ENF-04 ### Épreuve servie EC01 — Architecture ### Charge estimée 4 j.h ### Ce qu'on veut obtenir Exposer une interface REST authentifiée et documentée couvrant sites, mesures, prévisions, recommandations et qualité, seul point d'entrée du navigateur. ### Critères d'acceptation - [ ] Les cinq familles de ressources sont exposées et documentées automatiquement. - [ ] Un appel sans session renvoie 401, un rôle insuffisant renvoie 403, un site non autorisé renvoie 404. - [ ] Le contrôle d'accès se fait au niveau de la ressource et non de la route. - [ ] Aucun jeton n'est visible depuis le navigateur. - [ ] Les temps de réponse tiennent les cibles de l'ENF-04. ### Comment on le vérifie Tests tests/unit/api/, tests/integration/api/ Commande pytest tests/unit/api tests/integration/api Preuve rapport de couverture et les trois codes de retour 401, 403, 404 obtenus en test ### Hors périmètre Le mécanisme d'authentification lui-même, qui dépend de l'arbitrage JWT contre Keycloak encore ouvert. Ce ticket suppose une session déjà établie.
florian added this to the EnerVision project 2026-09-01 12:12:06 +00:00
gabriel added the due date 2026-09-09 2026-09-03 09:35:51 +00:00
gabriel removed the due date 2026-09-09 2026-09-03 09:40:37 +00:00
gabriel added the due date 2026-09-09 2026-09-03 12:40:59 +00:00
Sign in to join this conversation.
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".
2026-09-09
Reference
g2/enervision#38
No description provided.