chore(docker): reproducible and asset-free image build (#14) #41
No reviewers
Labels
No labels
Compat/Breaking
Kind/Bug
Kind/Documentation
Kind/Enhancement
Kind/Feature
Kind/Security
Kind/Testing
Priority
Critical
Priority
High
Priority
Low
Priority
Medium
Reviewed
Confirmed
Reviewed
Duplicate
Reviewed
Invalid
Reviewed
Won't Fix
Status
Abandoned
Status
Blocked
Status
Need More Info
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference: jeux/le-grand-concours#41
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "chore/14-docker-hardening"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Closes #14.
Durcit la reproductibilité et la garantie « checkout propre sans assets privés » sur l'image unique (#19).
Changements
.dockerignoreexclut les assets privés/référence (original/,client/public) etcoveragedu contexte → build reproductible à partir des lockfiles seuls, ne pouvant jamais embarquer d'assets propriétaires.check:assets(échoue sur tout import statique d'asset), exécutée en CI → les assets restent des URLs runtime que Vite ne résout pas au build.docs/ASSETS.md: fourniture des assets à l'exécution (montage de volume dans le répertoire servi) + intégrité ; note build sans assets dansImplémentation.md.npm ci --omit=dev, l'utilisateur non privilégié et le healthcheck/healthsont déjà livrés par l'image unique de #19.Vérifs
check:assetsvert (aucun import statique) ; build client propre sans assets ; le smoke test de #19 prouve déjà qu'un build sans assets sert correctement.Critères d'acceptation
package-lock.json+npm ci --omit=dev(image #19)🤖 Generated with Claude Code