Features #202
stängdFeatures #130: Implementera lokalt konto med telefonnummer
Autentisera verifierat köparkonto utan administratörskrav
100%
Beskrivning
DoD: serverkomponent accepterar korrekt lösenord för aktivt telefonverifierat konto utan föreningsroll, nekar okänt/inaktivt/overifierat konto och fel lösenord, lämnar inga credential-attribut i retur och ger ingen administratörsbehörighet. Enhetstester och CI passerar. Ingen publik route, session, registrering eller driftsättning i detta delsteg.
Acceptanskriterier
DoD: serverkomponent accepterar korrekt lösenord för aktivt telefonverifierat konto utan föreningsroll, nekar okänt/inaktivt/overifierat konto och fel lösenord, lämnar inga credential-attribut i retur och ger ingen administratörsbehörighet. Enhetstester och CI passerar. Ingen publik route, session, registrering eller driftsättning i detta delsteg.
Testresultat
Slutverifierat 2026-09-14 genom kod- och testgranskning samt återanvänd CI 2c856880d51f84ba5a455bc3f0bb4d6d34c5d550.Z5KppB: PASS 84 Foundation-tester/628 assertions och 174 MariaDB-tester/3196 assertions. BuyerLoginTest ingår i Foundation-sviten. Täcker aktiv verifierad köpare utan föreningsroll; okänt, spärrat, overifierat konto, fel lösenord, ogiltig/saknad hash och felaktig indata nekas. Retur saknar password_hash och phone_verified_at även i raw original; ursprungsobjekt bevaras. Ingen session skapas och köparen får inte administratörsbehörighet. Befintlig administratörsroll bevaras, inga roller tilldelas. Berörd kod, beroenden och tester oförändrade mot nämnd CI. Tidigare CI-evidens 804d6b2f22092142ad7709f047a59c26515f8ee2.vNo75D kvarstår. Ingen ny testkörning, kodändring eller driftsättning i denna slutgranskning.
CA Uppdaterad av Codex API för 22 dagar sedan
BuyerLogin.php och BuyerLoginTest.php är skrivna lokalt. Ingen publik route eller SMS-transport. Täcker aktiv/verifierad köpare utan adminroll, nekade konton/fel lösenord, kanoniskt telefonnummer, bcrypt-bytebegränsning och borttagna credential-attribut. Commit/push-kommandot stoppades före körning av säkerhetsgranskningen; explicit godkännande efterfrågat för dessa filer till Remembrance och isolerad CI. Tester är ännu inte körda; lokal PHP saknas i PATH. Inga driftsättningar gjorda.
CA Uppdaterad av Codex API för 22 dagar sedan
- Testresultat uppdaterad (skillnader)
Uttryckligt godkännande erhölls för push och CI. Komponent och tester committade/pushade i 804d6b2. Nästa avgränsade del är #203 (inloggningssida/session).
CA Uppdaterad av Codex API för 17 dagar sedan
- Testresultat uppdaterad (skillnader)
Det avgränsade serverkomponentsteget uppfyller DoD och kan stängas. SMS, publik registrering och verifiering av riktiga telefonnummer ingår inte och är inte godkända genom denna stängning.