2.3 KiB
2.3 KiB
📝 Changelog
Toutes les modifications notables apportées à ce projet sont documentées dans ce fichier.
Le format est basé sur Keep a Changelog et ce projet adhère au Semantic Versioning.
[1.1.0] - 2026-09-20
🔒 Sécurité
- Privatisation de l'endpoint
GET /cars:- L'accès à la liste complète des véhicules du parc automobile est désormais strictement restreint aux utilisateurs ayant le rôle
admin. - Une requête non authentifiée reçoit une réponse HTTP
401 Unauthorized. - Une requête authentifiée avec un compte utilisateur standard (
user) reçoit une réponse HTTP403 Forbidden.
- L'accès à la liste complète des véhicules du parc automobile est désormais strictement restreint aux utilisateurs ayant le rôle
- Privatisation de l'endpoint
GET /cars/immatriculation/{immatriculation}:- La recherche et l'identification de véhicule par plaque d'immatriculation sont désormais réservées exclusivement aux utilisateurs ayant le rôle
admin. - Contrôle d'accès identique : code
401si aucun jeton n'est fourni, code403si l'utilisateur n'a pas les privilègesadmin.
- La recherche et l'identification de véhicule par plaque d'immatriculation sont désormais réservées exclusivement aux utilisateurs ayant le rôle
- Sécurisation des points d'accès annexes liés à l'immatriculation :
- Sécurisation de l'alias direct
GET /immatriculation/{immatriculation}(exige le rôleadminpour prévenir tout contournement de sécurité). - Sécurisation du filtre
GET /cars?immatriculation=...désormais protégé au même titre queGET /cars.
- Sécurisation de l'alias direct
🔄 Modifié
- Séparation des droits de consultation :
- Les utilisateurs standards (
role: user) doivent dorénavant utiliser le point d'accès dédiéGET /cars/mes-voitures(ouGET /cars?mine=trueréservé admin) pour consulter la liste de leurs propres véhicules. - La documentation interactive exposée à la racine (
GET /) a été mise à jour avec les nouveaux tags de droits[ADMIN]. - Le fichier
README.mda été actualisé (tableaux d'accès, permissions et exemples cURL intégrant le jetonadmin).
- Les utilisateurs standards (
[1.0.0] - 2026-09-16
✨ Initialisation
- Création de l'API REST Voitures en PHP / MySQL.
- Authentification par jeton Bearer (
users, login, register, me, logout). - Liaison des véhicules avec leurs propriétaires (
user_id). - Gestion des relevés kilométriques, historiques d'entretien et notes confidentielles avec contrôle des droits propriétaires.