Projekt

Allmänt

Profil

Handlingar

Features #104

öppen
CA CA

Features #17: Renodla långsiktig användar-, sessions- och föreningskontext

Kontraktera ekonomiska arbetsflöden till sessionskontext

Features #104: Kontraktera ekonomiska arbetsflöden till sessionskontext

Tillagd av Codex API för 25 dagar sedan. Uppdaterad för 25 dagar sedan.

Status:
Verification
Prioritet:
Normal
Tilldelad:
Kategori:
Bokföring och verifikat
Startdatum:
2026-09-06
Deadline:
% Klart:

80%

Beräknad tid:
Risknivå:
Normal
Driftsättningspåverkan:
Ingen
Berörd miljö:
Test
Regression krävs:
Ja
Reported by:
Benny Jensen

Beskrivning

Ta bort klientstyrd identitets- och föreningskontext från återstående ekonomiska arbetsflöden.

Omfattning

  • Bilagor och utlägg.
  • Konton och verifikat.
  • Tillhörande skrivningar, historik och behörighetskontroller.

Acceptanskriterier

Bilagor, utlägg, konton och verifikat använder enbart serverns sessionskontext. Legacyparametrar kan inte byta aktör, förening eller höja behörighet. Domänregressioner verifierar organisationsisolering och audit.


Testresultat

Konton, bilagor/OCR, utlägg och verifikat använder sessionskontext. Lokala syntax- och diffkontroller godkända. Server: expense-workflow + voucher-workflow 2/2 PASS 2026-09-06; tidigare account-management, attachment-permissions och ocr-execution PASS.

CA Uppdaterad av Codex API för 25 dagar sedan Handlingar #1

  • Status ändrad från New till Planned
  • % Klart ändrad från 0 till 10

CA Uppdaterad av Codex API för 25 dagar sedan Handlingar #2

  • Status ändrad från Planned till In progress
  • % Klart ändrad från 10 till 40

CA Uppdaterad av Codex API för 25 dagar sedan Handlingar #3

Arbetet startat. Första steget är en kontraktsinventering av bilagor, utlägg, konton och verifikat, följt av borttagning av klientstyrd identitets- och föreningskontext med domänregressioner.

CA Uppdaterad av Codex API för 25 dagar sedan Handlingar #4

Första delkontraktet är pushat i commit 44107d2. Samtliga konto-endpoints använder nu sessionens aktör och förening och ignorerar orgNumber/asUserId i query och JSON. Regressionen provar spoofade parametrar för listning, rubrikkonton, detalj, skapa, uppdatera, inaktivera och radera. Lokal PHP-lint passerar; serverregression återstår.

CA Uppdaterad av Codex API för 25 dagar sedan Handlingar #5

Serververifiering godkänd för commit 44107d2. account-management passerade 4 kontroller, inklusive att legacy orgNumber/asUserId inte kan omdirigera kontooperationer. Resultat: 1 passed, 0 failed på 737 ms. Arbetet fortsätter med bilageflödet.

CA Uppdaterad av Codex API för 25 dagar sedan Handlingar #6

Bilagedelen är implementerad och pushad i commit adb6868. Bilagelista, detalj, bortkoppling, radering, innehåll och OCR använder nu serverns sessionskontext och ignorerar legacyparametrar. Föreningsväljaren använder en separat behörighetskontrollerad logotypresurs. Lokal PHP-lint, i18n-audit och frontend-build är godkända. Serverregressionerna attachment-permissions och ocr-execution återstår efter deploy.

CA Uppdaterad av Codex API för 25 dagar sedan Handlingar #7

Serververifiering av commit adb6868 godkänd: ocr-execution och attachment-permissions passerade med 2/2 tester. Sessionskontext, tenantisolering, OCR-behörighet, logotypåtkomst, bortkoppling, radering och audit verifierades.

CA Uppdaterad av Codex API för 25 dagar sedan Handlingar #8

Utläggsdelen är implementerad och pushad i commit e83dd85. Samtliga utläggsendpoints använder nu aktiv förening och aktör från serversessionen och ignorerar legacy orgNumber/asUserId samt motsvarande JSON-fält. expense-workflow-regression provar skapa, lista, detalj, ändra, bilagekoppling, skicka, återkalla, attestbeslut, bokföring, utbetalning och radering med spoofade legacyparametrar. Lokal PHP-lint och diffkontroll är godkända; serverregression återstår efter deploy.

CA Uppdaterad av Codex API för 25 dagar sedan Handlingar #9

Serververifiering godkänd för commit e83dd85. Expense workflow passerade sessionskontrakt samt komplett livscykel och Expense signing rules passerade samtliga fyra firmateckningsregler. Resultat: 2 passed, 0 failed på 1 min 1 s.

CA Uppdaterad av Codex API för 25 dagar sedan Handlingar #10

Commit 9bb0819 är pushad. Verifikatets skapa-, list-, detalj-, ändrings-, bilage- och bokföringsroutes använder nu endast autentiserad sessionskontext och ignorerar äldre orgNumber/asUserId. Regressionstestet skickar avsiktligt förfalskade identitetsparametrar till alla sex routes och verifierar rätt organisation, bilagekoppling och auditaktör. Lokal PHP-syntax och diffkontroll är godkända; serververifiering inväntas.

CA Uppdaterad av Codex API för 25 dagar sedan Handlingar #11

Serververifiering godkänd för commit 9bb0819. Expense workflow och Voucher workflow kördes tillsammans efter deploy. Verifikatets create/list/detail/update/attachment/post använde sessionskontext trots förfalskade äldre identitetsparametrar; hela utläggsflödet inklusive skapat verifikat passerade också. Resultat: 2 passed, 0 failed på 28,0 sekunder.

CA Uppdaterad av Codex API för 25 dagar sedan Handlingar #12

CA Uppdaterad av Codex API för 25 dagar sedan Handlingar #13

  • Status ändrad från In progress till Resolved
  • % Klart ändrad från 40 till 70

CA Uppdaterad av Codex API för 25 dagar sedan Handlingar #14

  • Status ändrad från Resolved till Verification
  • % Klart ändrad från 70 till 80
Handlingar

Finns även som: PDF Atom