Features #106
öppenFeatures #17: Renodla långsiktig användar-, sessions- och föreningskontext
Kontraktera global administration till sessionskontext
80%
Beskrivning
Ta bort återstående klientstyrd identitetskontext från global administration.
Omfattning
- Systemadministration och globala användare.
- Drift-, språk- och e-postadministration.
- Behörighet under imitation.
Acceptanskriterier
Globala administrations-API:er använder autentiserad operatör och aktiv aktör från sessionen. Imitation behåller inte systemadministratörens behörigheter. Regression verifierar 401, 403, audit och ignorerade legacyparametrar.
CA Uppdaterad av Codex API för 25 dagar sedan
Implementation pushad i commit 6d8f058. Global dashboard, auditlogg, användar- och föreningsadministration samt system- och språkconfiguration använder nu sessionskontextens aktiva aktör. Frontend skickar inte längre orgNumber/asUserId till dessa admin-API:er. Regressionen täcker 401 utan session, 403 under imitation av vanlig användare och ignorerade legacyparametrar på nio globala endpoints. Lokalt godkänt: frontend build, i18n-audit, PHP-syntax och diffkontroll. Väntar på deploy och fokuserad serverregression innan status flyttas till Verification.
CA Uppdaterad av Codex API för 25 dagar sedan
Deploy verifierad på webbservern med commit 6d8f058. Systemadmin-imitation: samtliga kontroller godkända, inklusive 401 utan session, 403 under imitation av vanlig användare, ignorerade orgNumber/asUserId på nio globala endpoints, separerad operatör/aktör i audit och självrensande testsessioner. Språkadministration: samtliga import-, export-, behörighets- och auditkontroller godkända. Totalt 2 av 2 regressioner passerade på 3,2 sekunder.