Features #17
öppenRenodla långsiktig användar-, sessions- och föreningskontext
40%
Beskrivning
Mål
Minska kopplingen mellan profil, session, aktiv förening och impersonering.
Omfattning
- Kartlägg nuvarande app-shell-antaganden och kontextgränser.
- Definiera var språk, profil, medlemskap och aktiv förening ska lagras.
- Säkerställ tydlig aktör och operatör vid impersonering.
Acceptanskriterier
- Målarkitektur och migreringssteg är dokumenterade.
- Behörighets- och auditmodellen är entydig.
- Förändringen kan införas stegvis utan att bryta befintliga sessioner.
Acceptanskriterier
Sessionskontext lagras på servern. Appskalet och kontrakterade domänflöden använder Context API utan localStorage eller klientparametrar som säkerhetskälla. Audit skiljer operatör från aktiv aktör. Befintliga sessionscookies fortsätter fungera, men äldre frontendversioner är inte ett supportkrav före produktionssättning. Regressionssviten verifierar autentisering, föreningsgränser, imitation och att legacy-parametrar saknar effekt.
CA Uppdaterad av Codex API för ungefär en månad sedan
- Versionsmål satt till 1.1 - Fortsatt utveckling
CA Uppdaterad av Codex API för ungefär en månad sedan
- Kategori satt till Förening och användare
CA Uppdaterad av Codex API för 27 dagar sedan
Kartläggning och målarkitektur dokumenterad. Nuvarande klientburna orgNumber/asUserId och auditbegränsning är identifierade. Målmodellen separerar autentiserad operatör, aktiv aktör, förening och profilspråk, läser roller aktuellt samt sparar både operatör och aktör i audit. En additiv migreringsordning med dubbelläsning bevarar befintliga sessioner. PlantUML-diagram för nuläge, målmodell och migrering är framtagna. Nästa steg är expandera-migration och gemensam request-context-resolver.
CA Uppdaterad av Codex API för 27 dagar sedan
Expandera-steget är implementerat och pushat i commit 6ded5b4. Migration 0142 lägger nullable sessionskontext och separata operator-/sessionsreferenser i audit. Backendens auth- och föreningsresolvers använder nu en gemensam request actor context. Audit är bakåtkompatibel före migration och regressionen verifierar efter migration att imiterad aktör, autentiserad operatör och session lagras separat. Inväntar deploy- och serverregression innan nästa Context API-steg.
CA Uppdaterad av Codex API för 26 dagar sedan
Deployverifiering av 6ded5b4 är godkänd: systemadmin utan medlemskap, isolerade imitationsbehörigheter och audit med separat aktör, operatör och sessionsägare passerar. Körningen visade även att regressionens två autentiserade testsessioner blev kvar efter avslut. Detta är rättat och pushat i 8b079ad; regressionen verifierar nu sin egen exakta sessionsstädning.
CA Uppdaterad av Codex API för 26 dagar sedan
Serververifiering av commit 8b079ad är godkänd. Systemadmin-imitation, separerad audit för aktör/operatör/session och regressionens exakta sessionsstädning passerar. Räknaren visade 26 under testet medan temporära sessioner var aktiva; slutkontrollen bekräftade att båda inloggningssessionerna togs bort utan att andra sessioner påverkades. Expandera-steget är därmed verifierat och nästa arbete är Context API för serverlagrat förenings- och imitationsval.
CA Uppdaterad av Codex API för 26 dagar sedan
Del-leverans pushad i af45832. GET/PUT /api/auth/context lagrar och validerar aktiv förening och imitation i den autentiserade sessionen. /api/app-shell kan nu använda sessionskontext utan äldre query-parametrar. Uttryckliga kontextbyten auditloggas och regressionen täcker vanlig användares gräns, systemadmins start/stopp av imitation, databaslagring och context-driven app-shell. Lokalt: PHP-syntax och 19 OCR-fixtures godkända. Serverregression återstår efter deploy; frontend använder tills vidare den bakåtkompatibla dubbelläsningen.
CA Uppdaterad av Codex API för 26 dagar sedan
Appskalet är migrerat till serverlagrad sessionskontext via GET/PUT /api/auth/context. Föreningsbyte, start och stopp av imitation samt återladdning använder inte längre localStorage som säkerhetskälla. Imitationskandidater auktoriseras mot den autentiserade operatören, medan den aktiva användaren fortsatt styr domänbehörigheter. Regressionen utökades för kandidatlistan under aktiv imitation. Lokalt verifierat med PHP-lint, i18n-audit, frontend-build och diffkontroll. Commit: 9c3ac63.
CA Uppdaterad av Codex API för 26 dagar sedan
Serververifiering godkänd efter deploy av 9c3ac63. Systemadmin-imitation passerade samtliga kontroller, inklusive serverlagrad appskalskontext, operatörsauktoriserad kandidatlista, separat aktör/operatör i audit och självrensande regressionssessioner. Resultat: 1 testsvit godkänd, 0 fel, 913 ms.
CA Uppdaterad av Codex API för 26 dagar sedan
Nästa kontrakteringssteg pushat i 22fceb2. Appskalsklienten skickar inte längre orgNumber/asUserId till app-shell, föreningslistan, användarlistan eller imitationslistan. Backend härleder aktiv förening ur sessionen för list-API:erna men behåller äldre parametrar under övergången. Regression utökad; lokal lint, i18n och build är gröna. Inväntar serververifiering.
CA Uppdaterad av Codex API för 26 dagar sedan
- Status ändrad från New till In progress
- Tilldelad satt till Codex API
- % Klart ändrad från 0 till 40
- Acceptanskriterier uppdaterad (skillnader)
- Driftsättningspåverkan satt till Ingen
- Berörd miljö ändrad från Ej tillämpligt till Produktion
- Regression krävs ändrad från Nej till Ja
- Reported by satt till Benny Jensen
Arbetsfält kompletterade efter verifierad expand- och appskalsmigrering.
CA Uppdaterad av Codex API för 26 dagar sedan
Första domängruppen kontrakterad i ff32d0a: profiluppgifter, e-postnotisinställningar och föreningsansökningar använder sessionskontext utan klientskickat orgNumber/asUserId. Lösenord och MFA är avsiktligt kvar som separat säkerhetssteg. Regressionen verifierar profilens läsning/uppdatering, notisinställningar, ansökningar samt återställning av imitationskontext. Lokala kontroller är gröna; inväntar serververifiering.
CA Uppdaterad av Codex API för 26 dagar sedan
Regressionstestets profilkontroll korrigerad i 301b2f8. /api/profile exponerar e-post men inte användar-ID, därför verifieras nu den imiterade användarens e-postadress. Lokal PHP-syntaxkontroll och git diff-kontroll godkända. Väntar på deployverifiering.
CA Uppdaterad av Codex API för 26 dagar sedan
Serververifiering godkänd för commit 301b2f8. Deploy, PHP-syntaxkontroll och systemadmin-imitation-regression passerade: 1 testsvit godkänd, 0 fel. Sessionskontext används av profil-, notifierings- och föreningsansöknings-API:er; operator/agerande användare bevaras i audit och temporära regressionssessioner rensas.
CA Uppdaterad av Codex API för 26 dagar sedan
Notifieringsområdet migrerat till sessionskontext i a2fd71b. Topbaren skickar inte längre orgNumber/asUserId till sammanfattning, lista eller markera-läst. Backend härleder aktiv förening och aktör från sessionen men accepterar äldre parametrar under övergången. Notifieringsregressionen använder det nya kontraktet. Lokal PHP-syntax, i18n, frontendbuild och diffkontroll godkända; väntar på serververifiering.
CA Uppdaterad av Codex API för 26 dagar sedan
Serververifiering godkänd för notifieringsetappen a2fd71b. Deploy och PHP-syntax passerade. systemadmin-imitation: godkänd; notifications: godkänd med sammanfattning/lista, mottagarisolering och markera-läst via sessionskontext. Totalt 2 sviter godkända, 0 fel.
CA Uppdaterad av Codex API för 26 dagar sedan
Bilageflödet är kontrakterat till serverns sessionskontext i commit 68c6a5d. Frontend skickar inte längre orgNumber, asUserId eller visningsnamn för listning, uppladdning, detalj, bortkoppling, radering, innehåll eller OCR. Backend behåller validerad bakåtkompatibilitet, och regressionerna använder Context API. Dokumentationen beskriver det tillfälliga undantaget för föreningslogotyper över föreningsgränser. Lokalt godkänt: PHP-lint, i18n-kontroll, Vite-produktionsbygge och diffkontroll. Serververifiering återstår för systemadmin-imitation, attachment-permissions och ocr-execution.
CA Uppdaterad av Codex API för 26 dagar sedan
Serververifiering av commit 68c6a5d godkänd 2026-09-05. Deploy och PHP-lint passerade. Regressioner: OCR API execution and access, Systemadmin imitation permissions och Attachment permissions, totalt 3 passerade och 0 fel på 3,5 sekunder. Bilage- och OCR-flödet kan därmed betraktas som verifierat i sessionskontext.
CA Uppdaterad av Codex API för 26 dagar sedan
Utläggsdomänen är migrerad till serverlagrad sessionskontext i commit 143c666. Frontend skickar inte längre orgNumber, asUserId eller registeredByUserId för listning, skapande, detalj, ändring, bilagekoppling eller statusbeslut. Expense workflow- och firmateckningsregressionerna väljer nu aktör via /api/auth/context och anropar därefter domän-API:t utan legacy-identitet. Lokalt: PHP-syntax OK, i18n audit 0 fynd och Vite production build godkänd. Serververifiering återstår innan ärendet kan föras vidare.
CA Uppdaterad av Codex API för 26 dagar sedan
Verifikatens kärnflöde är migrerat till serverlagrad sessionskontext i commit 3ec7926. Klienten skickar inte längre orgNumber/asUserId/currentUserName för listning, detalj, skapande, ändring, bokföring eller bilagekoppling. Backend behåller validerad bakåtkompatibilitet och voucher-workflow testar nu kontextval samt parameterfria verifikatanrop. Serververifiering återstår.
CA Uppdaterad av Codex API för 26 dagar sedan
Serververifiering godkänd för verifikatens sessionskontext i commit 3ec7926. Systemadmin-imitation, expense-workflow och voucher-workflow passerade 3/3. Verifikatstestet täcker nu parameterfri listning, skapande, detalj, ändring och bokföring via aktiv sessionskontext samt rättelser, låsningar, notifieringar och audit.
CA Uppdaterad av Codex API för 26 dagar sedan
Bokföringsdimensionernas läs- och administrationsflöden använder nu serverns aktiva sessionskontext. Frontend skickar inte längre orgNumber eller asUserId till dimensions-API:t. Regressionerna accounting-dimensions-api, voucher-dimensions och accounting-dimension-report väljer kontext via /api/auth/context och anropar dimensions-API:t utan äldre identitetsparametrar. Commit: 0a61952. Lokal verifiering: PHP-syntax OK, i18n audit 0 fynd, Vite-produktionsbygge godkänt och git diff --check utan fel. Serververifiering återstår.
CA Uppdaterad av Codex API för 26 dagar sedan
Serververifiering godkänd för bokföringsdimensionernas sessionskontext i commit 0a61952. Deploy och PHP-syntaxkontroller passerade. Regressionerna systemadmin-imitation, accounting-dimensions-api, dimension-report och voucher-dimensions passerade: 4 av 4 på 7,0 sekunder. Dimensionsadministration, rapportering och verifikatrader använder därmed verifierad aktiv sessionskontext utan klientangiven identitet i dimensions-API:t.
CA Uppdaterad av Codex API för 26 dagar sedan
Projektadministrationens listning, skapande och uppdatering använder nu serverns aktiva sessionskontext. Frontend och project-report-regressionen skickar inte längre orgNumber eller asUserId till /api/projects; sidan använder fortfarande AppContext endast för att ladda om vid kontextbyte. Backend behåller validerad legacy-kompatibilitet. Commit: de92016. Lokal verifiering: PHP-syntax OK, i18n audit 0 fynd, Vite-produktionsbygge godkänt och parameterfri projektlistning regressionstäcks. Serververifiering återstår.
CA Uppdaterad av Codex API för 26 dagar sedan
Serververifiering godkänd för projektadministrationens sessionskontext i commit de92016. Deploy och syntaxkontroller passerade. Regressionerna systemadmin-imitation, project-report, accounting-dimensions-api och voucher-dimensions passerade: 4 av 4 på 7,6 sekunder. Projektlistning, skapande, uppdatering och dimensionsparitet är därmed verifierade mot aktiv sessionskontext.
CA Uppdaterad av Codex API för 26 dagar sedan
Levererat commit 7dbdd2e: räkenskapsårens listning, skapande och stängning använder nu serverlagrad sessions- och föreningskontext utan klientangivna identitetsparametrar. Ny regression fiscal-years verifierar medlemsbehörighet, sessionsstyrd listning/skapa/stäng, initialisering av verifikaträknare och självrensning. Lokal verifiering: PHP-syntax, i18n audit, Vite-produktionsbygge och registrering i regressionssviten godkända. Serververifiering återstår.
CA Uppdaterad av Codex API för 26 dagar sedan
Serververifiering godkänd för commit 7dbdd2e. Deploy slutförd och sviten systemadmin-imitation,fiscal-years,voucher-workflow gav 3 passerade, 0 fel. Räkenskapsårens sessionsstyrda listning, skapande, stängning, räknarinitiering och teststädning är verifierade mot servermiljön.
CA Uppdaterad av Codex API för 26 dagar sedan
Levererat commit 203a988: föreningsinställningarnas läsning, sparande och kontoplanssynk använder nu serverlagrad sessions- och föreningskontext utan klientangivna identitetsparametrar. Ny regression organization-settings verifierar avslag för vanlig medlem, sessionsstyrd läsning och ändring, återställning av testvärdet samt isolerad kontoplanssynk. Lokal PHP-syntax, i18n-audit, Vite-produktionsbygge och testregistrering är godkända. Serververifiering återstår.
CA Uppdaterad av Codex API för 26 dagar sedan
Serververifiering godkänd för commit 203a988. Deploy slutförd och sviten systemadmin-imitation,chart-sync,organization-settings,expense-signing-rules gav 4 passerade, 0 fel på 33,7 sekunder. Synkrapporten innehöll 0 avvikelser, föreningsinställningarnas sessionsstyrda läsning/ändring/synk passerade och samtliga fyra attestregler verifierades.
CA Uppdaterad av Codex API för 26 dagar sedan
Kontoplanens sessionskontext är implementerad i commit 9425082. Frontend skickar inte längre orgNumber eller asUserId för kontolista, kontoförslag, rubrikkonton eller lokala kontoåtgärder. Backend härleder aktiv förening och aktör från sessionen med tillfällig validerad kompatibilitet för äldre klienter. Ny självrensande regression account-management täcker medlemsläsning, rollgräns samt create/read/update/deactivate/delete utan klientvald identitet. Lokalt verifierat med PHP-lint, i18n:check, Vite-build, testregistrering och git diff --check. Serverregression återstår.
CA Uppdaterad av Codex API för 26 dagar sedan
Serververifiering godkänd för commit 9425082. Deploy och PHP-lint passerade. Fokuserad regressionssvit: systemadmin-imitation, chart-local-account-locks, organization-settings, account-management och voucher-workflow, totalt 5 passerade och 0 fel på 4,5 s. Kontoplanens läsning, rubrikkonton och lokala kontoåtgärder fungerar nu med serverlagrad sessionskontext utan klientvald identitet.
CA Uppdaterad av Codex API för 26 dagar sedan
Översikten är nu flyttad till serverlagrad sessionskontext. Klienten skickar inte längre orgNumber, API:t avvisar anonym och otillåten föreningsåtkomst, och samtliga nyckeltal inklusive sync-körningar avgränsas till aktiv förening. Regressionen overview-session har lagts till i deploy/full. Lokal PHP-lint, i18n-kontroll och produktionsbygge är gröna. Commit ff5934d är pushad; serververifiering återstår.
CA Uppdaterad av Codex API för 26 dagar sedan
Serververifiering godkänd för commit ff5934d. Deploy och PHP-lint passerade. Regressionerna systemadmin-imitation, organization-settings, overview-session och account-management passerade: 4 av 4, 0 fel på 2,8 sekunder. Översiktens åtkomst och samtliga räknare är därmed verifierat föreningsavgränsade via serverlagrad sessionskontext.
CA Uppdaterad av Codex API för 26 dagar sedan
Sync-körningarna är säkerhets- och kontextkontrakterade i commit 03800fd. Historiklistan kräver systemadmin och filtreras till aktiv sessionsförening. Detalj och applicering tillåter föreningsadmin/systemadmin men returnerar ingen data för främmande körnings-ID. Klienten skickar inte längre orgNumber/asUserId vid skapande, och otillåtna navigeringsvägar är dolda/skyddade. Organization-settings-regressionen verifierar vanlig medlem, föreningsadmin, systemadmin och en tillfällig främmande förening samt loggar ut testsessionerna. Lokal PHP-lint, i18n-audit och frontendbuild är gröna; serververifiering återstår.
CA Uppdaterad av Codex API för 26 dagar sedan
Serververifiering godkänd för commit 03800fd. Systemadmin-imitation, chart-sync, organization-settings och overview-session passerade: 4 av 4, 0 fel på 2,8 sekunder. Sync-historiken är verifierat systemadminskyddad och föreningsavgränsad; föreningsadmin kan läsa den egna detaljen medan vanlig medlem och främmande körnings-ID blockeras. Testerna städade även den genererade körningen och de tillfälliga sessions-/föreningsartefakterna.
CA Uppdaterad av Codex API för 26 dagar sedan
Föreningens användar- och rolladministration är kontrakterad till serverlagrad sessionskontext i commit c96e418. Klienten skickar inte längre orgNumber eller asUserId för administrativ listning, medlemsrolländring eller beslut om medlemsansökan. Mål-användarens ID och ansökans ID kvarstår endast som affärsdata. Ny regression organization-users verifierar medlemsläsning, administratörsgräns, auditerad rolländring och skydd mot användare utanför aktiv förening. Onboarding- och e-postregressionerna använder också Context API före beslut. Lokal PHP-syntax, i18n-audit och Vite-build är gröna; serververifiering återstår.
CA Uppdaterad av Codex API för 26 dagar sedan
Produktionsverifiering 2026-09-06: commit c96e418 passerade registration/onboarding, systemadmin-imitation, organization settings, organization users och mail delivery log, totalt 5/5 tester. Nästa del är implementerad och pushad i 87efea9: lösenordsbyte samt MFA-start, verifiering och borttagning skickar inte längre klientvald orgNumber; användare och auditkontext härleds från den autentiserade sessionen. Lokal PHP-lint, i18n-audit och frontendbuild är gröna. Inväntar serververifiering med auth-session och systemadmin-imitation.
CA Uppdaterad av Codex API för 25 dagar sedan
- Acceptanskriterier uppdaterad (skillnader)
CA Uppdaterad av Codex API för 25 dagar sedan
Commit ee0b851 säkrar medlemsvalet för utlägg. /api/organization-members kräver nu autentiserad session, härleder och behörighetskontrollerar aktiv förening på servern och använder inte klientens orgNumber/asUserId. Frontend skickar inga legacy-parametrar. Regression täcker anonym åtkomst, sessionsstyrd medlemslista och spoofade parametrar. PHP-lint, i18n-audit och produktionsbygge passerar lokalt; serverregression återstår.
CA Uppdaterad av Codex API för 25 dagar sedan
Commit e4c6cac kontrakterar globala sajtinställningar till sessionskontext. Frontend skickar inte längre orgNumber/asUserId/operatorUserId. Backend avgör systemadminåtkomst från sessionens aktiva aktör, så en vanlig användare inte kan upphöja sig och en systemadmin som imiterar en vanlig användare saknar global åtkomst. Regressionen verifierar även att legacy-parametrar ignoreras. PHP-lint, i18n-audit och produktionsbygge passerar lokalt; serverregression återstår.
CA Uppdaterad av Codex API för 25 dagar sedan
Serververifiering godkänd för ee0b851 och e4c6cac: systemadmin-imitation och organization-users passerade 2 av 2 regressionsskript på webbservern. Kontrollerna omfattar sessionsstyrda medlemsval, anonym spärr, spoofade legacy-parametrar samt att globala sajtinställningar följer aktiv aktör under imitation.