Guides pratiques — Recettes orientées tâche

Les guides pratiques (how-to guides) sont des recettes : ils répondent à la question « comment faire X ? » quand tu sais déjà ce que tu veux accomplir. Ils supposent que tu es déjà opérationnel — pas besoin d'explication du contexte ou de prise en main.

Mode Diátaxis : How-to. Si tu apprends gitrust pour la première fois, commence par les tutoriels. Si tu veux comprendre pourquoi gitrust fonctionne ainsi, consulte les explications. Pour les tableaux de référence exhaustifs, consulte la référence.


Les neuf guides pratiques

Sécurité et accès

Gérer ses clés SSH Générer une clé ed25519 ou RSA-4096, l'ajouter ou la supprimer via /settings/keys, vérifier l'empreinte SHA256, diagnostiquer ssh -T git@….

Configurer la double authentification (2FA) Activer le TOTP via /settings/security/2fa/setup, scanner le QR code, sauvegarder les codes de secours, désactiver ou régénérer.

Créer un Personal Access Token (PAT) Créer un token via /settings/tokens, choisir les scopes repo:read/repo:write, l'utiliser avec git clone https:// ou le header Authorization: Bearer, révoquer.


Collaboration et code review

Gérer les équipes et les permissions Créer une équipe, inviter des membres, attribuer des rôles (Owner/Maintainer/Member), assigner un dépôt avec un niveau d'accès (Reader/Developer/Maintainer/Owner).

Ouvrir une pull request Depuis une branche, ouvrir une PR, rédiger la description avec Closes #N, assigner des reviewers, suivre les statuts CI.

Choisir une stratégie de fusion Comparer fast-forward, squash et merge commit — quand utiliser chacune, permissions requises, équivalent API.

Utiliser les labels et les issues Labels à deux niveaux (classification + sujet), filtrer les issues, fermer automatiquement via closes #N dans un commit ou une PR.


Gestion des dépôts

Importer un dépôt externe Importer via l'UI /import, URL HTTPS publique, suivre la progression SSE, gérer les erreurs courantes (timeout, taille, auth).

Consulter le SBOM d'un dépôt Page Security d'un dépôt, vulnérabilités via Dependency-Track, télécharger le fichier CycloneDX.


Après les guides pratiques

Pour les tableaux de référence complets (permissions, schéma CI, API REST, notifications) : consulte la référence.