Features #190
stängdFeatures #178: Samordning: generiska föreningsspecifika klippkort
Bjud in annat konto till ett bestämt klippkort
100%
Beskrivning
DoD: endast kortägaren kan skapa återkallelig tidsbegränsad engångsinbjudan till ett specificerat kort. Inloggad avsedd mottagare accepterar via eget konto; token lagras hashad och får inte loggas. Fel mottagare, utgång, återkallelse och återanvändning nekas; acceptans är atomär/idempotent. Ingen offentlig kontosökning eller automatisk åtkomst till deltagaruppgifter. Kanal och säker mottagaridentifiering konkretiseras före UI-leverans.
Acceptanskriterier
Kortägaren kan skapa en tidsbegränsad, återkallelig engångsinbjudan för ett bestämt kort till ett befintligt konto identifierat med normaliserat registrerat telefonnummer. Länken delas manuellt. Endast autentiserad avsedd mottagare kan acceptera. Token lagras hashad, loggas inte och nekas vid fel mottagare, utgång, återkallelse eller återanvändning. Acceptans är atomär och idempotent. Ingen offentlig kontosökning, SMS-koppling eller åtkomst till deltagar-/köphistorik ingår.
Testresultat
Godkänd: CI, leveranskontroll och manuell tvåkontosacceptans. Slutcommit 7b03fc0.
CA Uppdaterad av Codex API för 10 dagar sedan
- Kategori satt till Säkerhet och test
- Status ändrad från New till In progress
- Tilldelad satt till Codex API
- Versionsmål satt till 0.4 - Konto och historik
- % Klart ändrad från 0 till 40
- Acceptanskriterier uppdaterad (skillnader)
- Driftsättningspåverkan satt till Flera områden
- Testresultat uppdaterad (skillnader)
Första-releaseavgränsning godkänd 2026-09-21: kortägaren anger mottagarens registrerade telefonnummer; endast befintligt konto kan väljas; en tidsbegränsad engångslänk delas manuellt utan SMS-beroende; acceptans kräver inloggning som exakt mottagarkonto; token lagras endast hashad och kan återkallas; ingen deltagar- eller köphistorik exponeras.
CA Uppdaterad av Codex API för 10 dagar sedan
- Testresultat uppdaterad (skillnader)
Implementation pushad i 7e8974d med testrättningar i 59603d5 och 6d77906. Isolerad CI godkänd för full SHA 6d779064f079d027a898c1338919117f9fa69b63: grundsvit 88 tester/663 assertioner, integrationssvit 190 tester/3453 assertioner samt Vite-produktionsbygge med 2089 moduler. Releaseartefakt: 6d779064f079d027a898c1338919117f9fa69b63.YpuJ10/release.tar.gz. Återstår: visuell och funktionell acceptans i testmiljön med två registrerade konton, inklusive skapande, avsedd mottagare, fel mottagare, återkallelse och utgång.
CA Uppdaterad av Codex API för 10 dagar sedan
- Testresultat uppdaterad (skillnader)
Manuell acceptans godkänd 2026-09-21 i syntetisk miljö på release 6d779064f079d027a898c1338919117f9fa69b63 och schema 022. Leveransen verifierade exakt SELECT/INSERT/UPDATE på punch_card_invitations och punch_card_access, aktiv flagga endast i acceptans samt oförändrad befintlig affärsdata och privata uppladdningar. Två aktiva konton användes: ägaren skapade en 24-timmarsinbjudan för kort 3; fel konto nekades; avsedd mottagare accepterade; identiskt återförsök gav fortsatt exakt en accepterad inbjudan och en åtkomstrad. En väntande inbjudan för kort 6 återkallades; avsedd mottagare nekades därefter och ingen åtkomstrad skapades. Att delat kort inte visas i mottagarens lista är godkänd avgränsning till #191. Utgång, hash-only-lagring, immutabilitet och samtidighet täcks av godkänd isolerad CI (88+190 tester, 4116 assertioner) och Vite-bygge.
CA Uppdaterad av Codex API för 10 dagar sedan
- Testresultat uppdaterad (skillnader)
Slutligt acceptansunderlag pushat i commit 7b03fc0b6b3dcc918fbb9cdbb75373e9f1a9ed68. Isolerad CI godkänd även för denna grenspets; releaseartefakt 7b03fc0b6b3dcc918fbb9cdbb75373e9f1a9ed68.QMCj51/release.tar.gz. Definition of Done bedöms uppfylld genom tidigare grön säkerhets-/integrationstestning och dokumenterad manuell tvåkontosacceptans.