Features #104
öppenFeatures #17: Renodla långsiktig användar-, sessions- och föreningskontext
Kontraktera ekonomiska arbetsflöden till sessionskontext
80%
Beskrivning
Ta bort klientstyrd identitets- och föreningskontext från återstående ekonomiska arbetsflöden.
Omfattning
- Bilagor och utlägg.
- Konton och verifikat.
- Tillhörande skrivningar, historik och behörighetskontroller.
Acceptanskriterier
Bilagor, utlägg, konton och verifikat använder enbart serverns sessionskontext. Legacyparametrar kan inte byta aktör, förening eller höja behörighet. Domänregressioner verifierar organisationsisolering och audit.
Testresultat
Konton, bilagor/OCR, utlägg och verifikat använder sessionskontext. Lokala syntax- och diffkontroller godkända. Server: expense-workflow + voucher-workflow 2/2 PASS 2026-09-06; tidigare account-management, attachment-permissions och ocr-execution PASS.
CA Uppdaterad av Codex API för 25 dagar sedan
Första delkontraktet är pushat i commit 44107d2. Samtliga konto-endpoints använder nu sessionens aktör och förening och ignorerar orgNumber/asUserId i query och JSON. Regressionen provar spoofade parametrar för listning, rubrikkonton, detalj, skapa, uppdatera, inaktivera och radera. Lokal PHP-lint passerar; serverregression återstår.
CA Uppdaterad av Codex API för 25 dagar sedan
Bilagedelen är implementerad och pushad i commit adb6868. Bilagelista, detalj, bortkoppling, radering, innehåll och OCR använder nu serverns sessionskontext och ignorerar legacyparametrar. Föreningsväljaren använder en separat behörighetskontrollerad logotypresurs. Lokal PHP-lint, i18n-audit och frontend-build är godkända. Serverregressionerna attachment-permissions och ocr-execution återstår efter deploy.
CA Uppdaterad av Codex API för 25 dagar sedan
Utläggsdelen är implementerad och pushad i commit e83dd85. Samtliga utläggsendpoints använder nu aktiv förening och aktör från serversessionen och ignorerar legacy orgNumber/asUserId samt motsvarande JSON-fält. expense-workflow-regression provar skapa, lista, detalj, ändra, bilagekoppling, skicka, återkalla, attestbeslut, bokföring, utbetalning och radering med spoofade legacyparametrar. Lokal PHP-lint och diffkontroll är godkända; serverregression återstår efter deploy.
CA Uppdaterad av Codex API för 25 dagar sedan
Commit 9bb0819 är pushad. Verifikatets skapa-, list-, detalj-, ändrings-, bilage- och bokföringsroutes använder nu endast autentiserad sessionskontext och ignorerar äldre orgNumber/asUserId. Regressionstestet skickar avsiktligt förfalskade identitetsparametrar till alla sex routes och verifierar rätt organisation, bilagekoppling och auditaktör. Lokal PHP-syntax och diffkontroll är godkända; serververifiering inväntas.
CA Uppdaterad av Codex API för 25 dagar sedan
Serververifiering godkänd för commit 9bb0819. Expense workflow och Voucher workflow kördes tillsammans efter deploy. Verifikatets create/list/detail/update/attachment/post använde sessionskontext trots förfalskade äldre identitetsparametrar; hela utläggsflödet inklusive skapat verifikat passerade också. Resultat: 2 passed, 0 failed på 28,0 sekunder.
CA Uppdaterad av Codex API för 25 dagar sedan
- Testresultat uppdaterad (skillnader)