Projekt

Allmänt

Profil

Handlingar

Features #192

stängd
CA CA

Features #178: Samordning: generiska föreningsspecifika klippkort

Återkalla delning av klippkort

Features #192: Återkalla delning av klippkort

Tillagd av Codex API för 22 dagar sedan. Uppdaterad för 10 dagar sedan.

Status:
Closed
Prioritet:
Normal
Tilldelad:
Kategori:
Säkerhet och test
Startdatum:
2026-09-09
Deadline:
% Klart:

100%

Beräknad tid:
Risknivå:
Normal
Driftsättningspåverkan:
Flera områden
Berörd miljö:
Ej tillämpligt
Regression krävs:
Nej
Reported by:
Benny Jensen

Beskrivning

DoD: kortägaren kan återkalla aktiv delning och väntande inbjudan för sitt kort. Nya saldo-/avräkningsanrop spärras även från befintlig session; redan genomförda klipp ändras inte. Återkallelse och avräkning serialiseras med gemensam låsordning. Historiken behåller spårbarhet enligt separat personkopplingspolicy. Inga ägarbyten, återköp eller kontoövergripande spärrar i detta ärende.


Acceptanskriterier

Kortägaren kan från Mina klippkort återkalla en väntande inbjudan eller aktiv delning för ett bestämt kort. Servern verifierar ägarskap och rätt förening; mottagare och andra konton nekas utan ändring. Återkallelse är idempotent, tidsstämplad och bevarar tidigare klipp/historik. Aktiv åtkomst spärras omedelbart för saldo, kortval och avräkning även i befintlig session. Återkallelse och avräkning använder samma kortlås och verifieras vid konkurrens så att antingen avdraget slutförs före återkallelsen eller nekas efter den, utan negativt saldo eller delvis skrivning. UI, CSRF, tenantisolering, väntande/aktiv/redan återkallad och browserflöde testas. Inga ägarbyten, återköp, SMS eller kontoövergripande spärrar.


Testresultat

PASS 2026-09-21: CI 5df8589 (88/663 foundation, 195/3518 MariaDB, Vite och release). Acceptans: aktiv delning återkallad i browser; identiska tidsstämplar på invitation/access, 0 aktiva åtkomster, saldo 10 och historik oförändrad. CSRF, tenant, idempotens, befintlig session och samtidiga lås täcks.

CA Uppdaterad av Codex API för 10 dagar sedan Handlingar #1

  • Kategori satt till Säkerhet och test
  • Tilldelad satt till Codex API
  • Versionsmål satt till 0.4 - Konto och historik
  • Acceptanskriterier uppdaterad (skillnader)
  • Driftsättningspåverkan satt till Flera områden

CA Uppdaterad av Codex API för 10 dagar sedan Handlingar #2

  • Status ändrad från New till Planned
  • % Klart ändrad från 0 till 10

CA Uppdaterad av Codex API för 10 dagar sedan Handlingar #3

  • Status ändrad från Planned till In progress
  • % Klart ändrad från 10 till 40

CA Uppdaterad av Codex API för 10 dagar sedan Handlingar #4

Implementerat återkallelse av både väntande inbjudan och aktiv kortdelning. Återkallelsen verifierar kortägare/förening, är idempotent, tidsstämplar inbjudan och åtkomst atomärt samt börjar med samma kortlås som avräkning. UI visar Aktiv/Återkallad och erbjuder Återkalla även för aktiv delning. Tester täcker mottagarnekande, CSRF, historik, befintlig session efter återkallelse och samtidiga kort-/åtkomstlås. PHP-syntax och Vite-bygge passerar lokalt. Isolerad MariaDB-CI och browseracceptans återstår efter commit/push.

CA Uppdaterad av Codex API för 10 dagar sedan Handlingar #5

CI för b2ae2d4: foundation 88/663 passerade. Integrationssviten nådde 195 tester men två senare tester kolliderade med fasta syntetiska telefonidentiteter som samtidighetstestet behövde committa för flerprocesskontroll. Produktionslogiken gav inget fel. Testfixturen har korrigerats till unika identiteter i uppföljningscommit 5df8589; ny CI inväntar push.

CA Uppdaterad av Codex API för 10 dagar sedan Handlingar #6

Verifiering slutförd för commitkedjan b2ae2d4 + 5df8589 (slutrevision 5df8589c625fbb241e599853c47733dea43cfb83). Isolerad CI PASS: 88 foundationstester/663 assertions, 195 MariaDB-integrationstester/3518 assertions och Vite/releasepaketering. Acceptans uppdaterad utan migration, seed eller ändring av databas/config/storage; rollbackcontainer foreningskiosk-acceptance-web-before-5df8589c625f bevarad. Browser: aktiv delning för kort #6 visades som Aktiv med Återkalla, åtgärden gav bekräftelsen Delningen har återkallats och historikraden visades Återkallad utan knapp. Databas efter åtgärden: invitation_revoked_at och access_revoked_at båda 2026-09-21 20:54:48 UTC, 0 aktiva åtkomster, saldo fortsatt 10 och 1 tidigare historikpost kvar. CI täcker mottagar-/tenantnekande, CSRF, idempotens, befintlig session, nekad avräkning efter återkallelse och gemensamma kort-/åtkomstlås.

CA Uppdaterad av Codex API för 10 dagar sedan Handlingar #7

  • Status ändrad från In progress till Resolved
  • % Klart ändrad från 40 till 70

CA Uppdaterad av Codex API för 10 dagar sedan Handlingar #8

  • Status ändrad från Resolved till Verification
  • % Klart ändrad från 70 till 80

CA Uppdaterad av Codex API för 10 dagar sedan Handlingar #9

CA Uppdaterad av Codex API för 10 dagar sedan Handlingar #10

  • Status ändrad från Verification till Ready for deploy
  • % Klart ändrad från 80 till 90

CA Uppdaterad av Codex API för 10 dagar sedan Handlingar #11

  • Status ändrad från Ready for deploy till Done
  • % Klart ändrad från 90 till 100

CA Uppdaterad av Codex API för 10 dagar sedan Handlingar #12

  • Status ändrad från Done till Closed
Handlingar

Finns även som: PDF Atom