Features #184
stängdFeatures #178: Samordning: generiska föreningsspecifika klippkort
Visa användarens klippkort och klipphistorik
100%
Beskrivning
DoD: inloggad kortägare ser egna kort, förening/korttyp, kvarvarande klipp, eventuell sista giltighetsdag och kortägaren (den som initierat kortet). Utgångna/förbrukade kort skiljs från giltiga. Kortvyn ska inte visa deltagarnamn, födelseår eller vilka som tränat. Eventuell klipphistorik i kortvyn begränsas till antal/datum, utan deltagaruppgifter; intern revisionshistorik bevaras separat. Åtkomsttestas, även mot läckage via API. Återanvänd konto #130 och historikmönster #133. Delad åtkomst regleras i #191; ingen avräkning eller familjefullmakt implementeras här.
Acceptanskriterier
Inloggad kortägare når Mina klippkort från Mitt konto och ser endast egna kort med förening, korttyp, kortnummer, kvarvarande klipp, giltighetsinformation, ägare och tydlig status. Gäst och inaktivt konto nekas; query-parametrar får inte ändra ägarscope. Deltagarnamn, födelseår och träningsuppgifter exponeras inte. Mobil/desktop, isolerad MariaDB-CI och syntetisk acceptans krävs; ingen produktion.
Testresultat
PASS 2026-09-21, v0.11.0: profillänk, tre egna kort, mobilvy och query-parameterisolering verifierade med riktig syntetisk inloggning. Tidigare v0.9.5-acceptans samt CI 1638102 för auth, expiry, empty, exhausted, pagination och inactive org godkända.
CA Uppdaterad av Codex API för 22 dagar sedan
- Beskrivning uppdaterad (skillnader)
Användaren behöver inte se vem som deltagit på klippkortet; kortägaren räcker som personreferens i kortvyn. Detta gäller presentation och insyn, inte borttagning av separata aktivitetsuppgifter eller intern spårbarhet.
CA Uppdaterad av Codex API för 10 dagar sedan
- Kategori satt till Säkerhet och test
- Status ändrad från New till In progress
- Tilldelad satt till Codex API
- Versionsmål satt till 0.4 - Konto och historik
- % Klart ändrad från 0 till 40
- Acceptanskriterier uppdaterad (skillnader)
- Driftsättningspåverkan satt till Ingen
CA Uppdaterad av Codex API för 10 dagar sedan
- Status ändrad från In progress till Resolved
- % Klart ändrad från 40 till 70
- Testresultat uppdaterad (skillnader)
Slutverifiering 2026-09-21: #228 och #229 är verifierade och stängda. På aktuell lokal acceptans v0.11.0 loggades ett syntetiskt konto in och nådde Mina klippkort via Mitt konto. Sidan visade endast kontots tre kort med förening, typ, kortnummer, ägare, giltighet, status och saldo 6/10/7; mobil layout granskades visuellt. Ett direkt anrop med manipulerade user_id och organization_id gav oförändrat ägarfiltrerat resultat. Inga deltagarnamn, födelseår eller träningsuppgifter visades. Tidigare syntetisk acceptans v0.9.5 verifierade no-store, främmande konto och begränsade rättigheter. Full isolerad CI för 1638102 täcker gäst/inaktivt konto, exakt utgångsgräns, tom vy, förbrukat kort, paginering och inaktiv förening. Ingen produktion ändrades.