Projekt

Allmänt

Profil

Handlingar

Features #106

öppen
CA CA

Features #17: Renodla långsiktig användar-, sessions- och föreningskontext

Kontraktera global administration till sessionskontext

Features #106: Kontraktera global administration till sessionskontext

Tillagd av Codex API för 25 dagar sedan. Uppdaterad för 25 dagar sedan.

Status:
Verification
Prioritet:
Normal
Tilldelad:
Kategori:
Säkerhet och autentisering
Startdatum:
2026-09-06
Deadline:
% Klart:

80%

Beräknad tid:
Risknivå:
Normal
Driftsättningspåverkan:
Ingen
Berörd miljö:
Test
Regression krävs:
Ja
Reported by:
Benny Jensen

Beskrivning

Ta bort återstående klientstyrd identitetskontext från global administration.

Omfattning

  • Systemadministration och globala användare.
  • Drift-, språk- och e-postadministration.
  • Behörighet under imitation.

Acceptanskriterier

Globala administrations-API:er använder autentiserad operatör och aktiv aktör från sessionen. Imitation behåller inte systemadministratörens behörigheter. Regression verifierar 401, 403, audit och ignorerade legacyparametrar.

CA Uppdaterad av Codex API för 25 dagar sedan Handlingar #1

  • Status ändrad från New till Planned
  • % Klart ändrad från 0 till 10

CA Uppdaterad av Codex API för 25 dagar sedan Handlingar #2

  • Status ändrad från Planned till In progress
  • % Klart ändrad från 10 till 40

CA Uppdaterad av Codex API för 25 dagar sedan Handlingar #3

Arbetet startat. Först kartläggs kvarvarande orgNumber/asUserId och andra klientstyrda identitetsparametrar i systemadministration, globala användare, drift, språk och e-post. Därefter kontrakteras API och regressioner stegvis.

CA Uppdaterad av Codex API för 25 dagar sedan Handlingar #4

Implementation pushad i commit 6d8f058. Global dashboard, auditlogg, användar- och föreningsadministration samt system- och språkconfiguration använder nu sessionskontextens aktiva aktör. Frontend skickar inte längre orgNumber/asUserId till dessa admin-API:er. Regressionen täcker 401 utan session, 403 under imitation av vanlig användare och ignorerade legacyparametrar på nio globala endpoints. Lokalt godkänt: frontend build, i18n-audit, PHP-syntax och diffkontroll. Väntar på deploy och fokuserad serverregression innan status flyttas till Verification.

CA Uppdaterad av Codex API för 25 dagar sedan Handlingar #5

Deploy verifierad på webbservern med commit 6d8f058. Systemadmin-imitation: samtliga kontroller godkända, inklusive 401 utan session, 403 under imitation av vanlig användare, ignorerade orgNumber/asUserId på nio globala endpoints, separerad operatör/aktör i audit och självrensande testsessioner. Språkadministration: samtliga import-, export-, behörighets- och auditkontroller godkända. Totalt 2 av 2 regressioner passerade på 3,2 sekunder.

CA Uppdaterad av Codex API för 25 dagar sedan Handlingar #6

  • Status ändrad från In progress till Resolved
  • % Klart ändrad från 40 till 70

CA Uppdaterad av Codex API för 25 dagar sedan Handlingar #7

  • Status ändrad från Resolved till Verification
  • % Klart ändrad från 70 till 80
Handlingar

Finns även som: PDF Atom