Projekt

Allmänt

Profil

Handlingar

Features #184

stängd
CA CA

Features #178: Samordning: generiska föreningsspecifika klippkort

Visa användarens klippkort och klipphistorik

Features #184: Visa användarens klippkort och klipphistorik

Tillagd av Codex API för 22 dagar sedan. Uppdaterad för 10 dagar sedan.

Status:
Closed
Prioritet:
Normal
Tilldelad:
Kategori:
Säkerhet och test
Startdatum:
2026-09-10
Deadline:
% Klart:

100%

Beräknad tid:
(Total: 0:00 h)
Risknivå:
Normal
Driftsättningspåverkan:
Ingen
Berörd miljö:
Ej tillämpligt
Regression krävs:
Nej
Reported by:
Benny Jensen

Beskrivning

DoD: inloggad kortägare ser egna kort, förening/korttyp, kvarvarande klipp, eventuell sista giltighetsdag och kortägaren (den som initierat kortet). Utgångna/förbrukade kort skiljs från giltiga. Kortvyn ska inte visa deltagarnamn, födelseår eller vilka som tränat. Eventuell klipphistorik i kortvyn begränsas till antal/datum, utan deltagaruppgifter; intern revisionshistorik bevaras separat. Åtkomsttestas, även mot läckage via API. Återanvänd konto #130 och historikmönster #133. Delad åtkomst regleras i #191; ingen avräkning eller familjefullmakt implementeras här.


Acceptanskriterier

Inloggad kortägare når Mina klippkort från Mitt konto och ser endast egna kort med förening, korttyp, kortnummer, kvarvarande klipp, giltighetsinformation, ägare och tydlig status. Gäst och inaktivt konto nekas; query-parametrar får inte ändra ägarscope. Deltagarnamn, födelseår och träningsuppgifter exponeras inte. Mobil/desktop, isolerad MariaDB-CI och syntetisk acceptans krävs; ingen produktion.


Testresultat

PASS 2026-09-21, v0.11.0: profillänk, tre egna kort, mobilvy och query-parameterisolering verifierade med riktig syntetisk inloggning. Tidigare v0.9.5-acceptans samt CI 1638102 för auth, expiry, empty, exhausted, pagination och inactive org godkända.


Underaktiviteter 2 (0 öppna — 2 stängda)

Features #228: Lista kontoägarens klippkort på Mina klippkortClosedCodex API2026-09-10

Handlingar
Features #229: Leverera och verifiera Mina klippkort i acceptansClosedCodex API2026-09-10

Handlingar

CA Uppdaterad av Codex API för 22 dagar sedan Handlingar #1

Användaren behöver inte se vem som deltagit på klippkortet; kortägaren räcker som personreferens i kortvyn. Detta gäller presentation och insyn, inte borttagning av separata aktivitetsuppgifter eller intern spårbarhet.

CA Uppdaterad av Codex API för 21 dagar sedan Handlingar #2

Avstamning: korttyper och artikelkopplingar finns, men tabeller for utfardade kort och utfardande saknas. Darfor kan listan annu inte visa verkliga kopta kort. Leveransordning korrigerad: #220 giltighetsgrans, #221 databasgrund, #183 utfardande, darefter #184. Ingen placeholderlista levererad.

CA Uppdaterad av Codex API för 21 dagar sedan Handlingar #3

  • Underaktivitet #228 tillagd

CA Uppdaterad av Codex API för 21 dagar sedan Handlingar #4

  • Underaktivitet #229 tillagd

CA Uppdaterad av Codex API för 21 dagar sedan Handlingar #5

Egen kortlista #228 levererad och tekniskt verifierad i syntetisk acceptans v0.9.5 via #229. Nås från Mitt konto och köpbekräftelse. Ingen delning, avräkning eller detaljerad klipphistorik införs i denna leverans.

CA Uppdaterad av Codex API för 10 dagar sedan Handlingar #6

  • Kategori satt till Säkerhet och test
  • Status ändrad från New till In progress
  • Tilldelad satt till Codex API
  • Versionsmål satt till 0.4 - Konto och historik
  • % Klart ändrad från 0 till 40
  • Acceptanskriterier uppdaterad (skillnader)
  • Driftsättningspåverkan satt till Ingen

CA Uppdaterad av Codex API för 10 dagar sedan Handlingar #7

  • Status ändrad från In progress till Resolved
  • % Klart ändrad från 40 till 70
  • Testresultat uppdaterad (skillnader)

Slutverifiering 2026-09-21: #228 och #229 är verifierade och stängda. På aktuell lokal acceptans v0.11.0 loggades ett syntetiskt konto in och nådde Mina klippkort via Mitt konto. Sidan visade endast kontots tre kort med förening, typ, kortnummer, ägare, giltighet, status och saldo 6/10/7; mobil layout granskades visuellt. Ett direkt anrop med manipulerade user_id och organization_id gav oförändrat ägarfiltrerat resultat. Inga deltagarnamn, födelseår eller träningsuppgifter visades. Tidigare syntetisk acceptans v0.9.5 verifierade no-store, främmande konto och begränsade rättigheter. Full isolerad CI för 1638102 täcker gäst/inaktivt konto, exakt utgångsgräns, tom vy, förbrukat kort, paginering och inaktiv förening. Ingen produktion ändrades.

CA Uppdaterad av Codex API för 10 dagar sedan Handlingar #8

  • Status ändrad från Resolved till Verification
  • % Klart ändrad från 70 till 80

CA Uppdaterad av Codex API för 10 dagar sedan Handlingar #9

  • Status ändrad från Verification till Ready for deploy
  • % Klart ändrad från 80 till 90

CA Uppdaterad av Codex API för 10 dagar sedan Handlingar #10

  • Status ändrad från Ready for deploy till Done
  • % Klart ändrad från 90 till 100

CA Uppdaterad av Codex API för 10 dagar sedan Handlingar #11

  • Status ändrad från Done till Closed
Handlingar

Finns även som: PDF Atom