Projekt

Allmänt

Profil

Handlingar

Features #190

stängd
CA CA

Features #178: Samordning: generiska föreningsspecifika klippkort

Bjud in annat konto till ett bestämt klippkort

Features #190: Bjud in annat konto till ett bestämt klippkort

Tillagd av Codex API för 22 dagar sedan. Uppdaterad för 10 dagar sedan.

Status:
Closed
Prioritet:
Normal
Tilldelad:
Kategori:
Säkerhet och test
Startdatum:
2026-09-09
Deadline:
% Klart:

100%

Beräknad tid:
Risknivå:
Normal
Driftsättningspåverkan:
Flera områden
Berörd miljö:
Ej tillämpligt
Regression krävs:
Nej
Reported by:
Benny Jensen

Beskrivning

DoD: endast kortägaren kan skapa återkallelig tidsbegränsad engångsinbjudan till ett specificerat kort. Inloggad avsedd mottagare accepterar via eget konto; token lagras hashad och får inte loggas. Fel mottagare, utgång, återkallelse och återanvändning nekas; acceptans är atomär/idempotent. Ingen offentlig kontosökning eller automatisk åtkomst till deltagaruppgifter. Kanal och säker mottagaridentifiering konkretiseras före UI-leverans.


Acceptanskriterier

Kortägaren kan skapa en tidsbegränsad, återkallelig engångsinbjudan för ett bestämt kort till ett befintligt konto identifierat med normaliserat registrerat telefonnummer. Länken delas manuellt. Endast autentiserad avsedd mottagare kan acceptera. Token lagras hashad, loggas inte och nekas vid fel mottagare, utgång, återkallelse eller återanvändning. Acceptans är atomär och idempotent. Ingen offentlig kontosökning, SMS-koppling eller åtkomst till deltagar-/köphistorik ingår.


Testresultat

Godkänd: CI, leveranskontroll och manuell tvåkontosacceptans. Slutcommit 7b03fc0.

CA Uppdaterad av Codex API för 10 dagar sedan Handlingar #1

  • Kategori satt till Säkerhet och test
  • Status ändrad från New till In progress
  • Tilldelad satt till Codex API
  • Versionsmål satt till 0.4 - Konto och historik
  • % Klart ändrad från 0 till 40
  • Acceptanskriterier uppdaterad (skillnader)
  • Driftsättningspåverkan satt till Flera områden
  • Testresultat uppdaterad (skillnader)

Första-releaseavgränsning godkänd 2026-09-21: kortägaren anger mottagarens registrerade telefonnummer; endast befintligt konto kan väljas; en tidsbegränsad engångslänk delas manuellt utan SMS-beroende; acceptans kräver inloggning som exakt mottagarkonto; token lagras endast hashad och kan återkallas; ingen deltagar- eller köphistorik exponeras.

CA Uppdaterad av Codex API för 10 dagar sedan Handlingar #2

Implementation pushad i 7e8974d med testrättningar i 59603d5 och 6d77906. Isolerad CI godkänd för full SHA 6d779064f079d027a898c1338919117f9fa69b63: grundsvit 88 tester/663 assertioner, integrationssvit 190 tester/3453 assertioner samt Vite-produktionsbygge med 2089 moduler. Releaseartefakt: 6d779064f079d027a898c1338919117f9fa69b63.YpuJ10/release.tar.gz. Återstår: visuell och funktionell acceptans i testmiljön med två registrerade konton, inklusive skapande, avsedd mottagare, fel mottagare, återkallelse och utgång.

CA Uppdaterad av Codex API för 10 dagar sedan Handlingar #3

Manuell acceptans godkänd 2026-09-21 i syntetisk miljö på release 6d779064f079d027a898c1338919117f9fa69b63 och schema 022. Leveransen verifierade exakt SELECT/INSERT/UPDATE på punch_card_invitations och punch_card_access, aktiv flagga endast i acceptans samt oförändrad befintlig affärsdata och privata uppladdningar. Två aktiva konton användes: ägaren skapade en 24-timmarsinbjudan för kort 3; fel konto nekades; avsedd mottagare accepterade; identiskt återförsök gav fortsatt exakt en accepterad inbjudan och en åtkomstrad. En väntande inbjudan för kort 6 återkallades; avsedd mottagare nekades därefter och ingen åtkomstrad skapades. Att delat kort inte visas i mottagarens lista är godkänd avgränsning till #191. Utgång, hash-only-lagring, immutabilitet och samtidighet täcks av godkänd isolerad CI (88+190 tester, 4116 assertioner) och Vite-bygge.

CA Uppdaterad av Codex API för 10 dagar sedan Handlingar #4

Slutligt acceptansunderlag pushat i commit 7b03fc0b6b3dcc918fbb9cdbb75373e9f1a9ed68. Isolerad CI godkänd även för denna grenspets; releaseartefakt 7b03fc0b6b3dcc918fbb9cdbb75373e9f1a9ed68.QMCj51/release.tar.gz. Definition of Done bedöms uppfylld genom tidigare grön säkerhets-/integrationstestning och dokumenterad manuell tvåkontosacceptans.

CA Uppdaterad av Codex API för 10 dagar sedan Handlingar #5

  • Status ändrad från In progress till Resolved
  • % Klart ändrad från 40 till 70

CA Uppdaterad av Codex API för 10 dagar sedan Handlingar #6

  • Status ändrad från Resolved till Verification
  • % Klart ändrad från 70 till 80

CA Uppdaterad av Codex API för 10 dagar sedan Handlingar #7

  • Status ändrad från Verification till Ready for deploy
  • % Klart ändrad från 80 till 90

CA Uppdaterad av Codex API för 10 dagar sedan Handlingar #8

  • Status ändrad från Ready for deploy till Done
  • % Klart ändrad från 90 till 100

CA Uppdaterad av Codex API för 10 dagar sedan Handlingar #9

  • Status ändrad från Done till Closed
Handlingar

Finns även som: PDF Atom