Features #202
stängdFeatures #130: Implementera lokalt konto med telefonnummer
Autentisera verifierat köparkonto utan administratörskrav
100%
Beskrivning
DoD: serverkomponent accepterar korrekt lösenord för aktivt telefonverifierat konto utan föreningsroll, nekar okänt/inaktivt/overifierat konto och fel lösenord, lämnar inga credential-attribut i retur och ger ingen administratörsbehörighet. Enhetstester och CI passerar. Ingen publik route, session, registrering eller driftsättning i detta delsteg.
Acceptanskriterier
DoD: serverkomponent accepterar korrekt lösenord för aktivt telefonverifierat konto utan föreningsroll, nekar okänt/inaktivt/overifierat konto och fel lösenord, lämnar inga credential-attribut i retur och ger ingen administratörsbehörighet. Enhetstester och CI passerar. Ingen publik route, session, registrering eller driftsättning i detta delsteg.
Testresultat
Slutverifierat 2026-09-14 genom kod- och testgranskning samt återanvänd CI 2c856880d51f84ba5a455bc3f0bb4d6d34c5d550.Z5KppB: PASS 84 Foundation-tester/628 assertions och 174 MariaDB-tester/3196 assertions. BuyerLoginTest ingår i Foundation-sviten. Täcker aktiv verifierad köpare utan föreningsroll; okänt, spärrat, overifierat konto, fel lösenord, ogiltig/saknad hash och felaktig indata nekas. Retur saknar password_hash och phone_verified_at även i raw original; ursprungsobjekt bevaras. Ingen session skapas och köparen får inte administratörsbehörighet. Befintlig administratörsroll bevaras, inga roller tilldelas. Berörd kod, beroenden och tester oförändrade mot nämnd CI. Tidigare CI-evidens 804d6b2f22092142ad7709f047a59c26515f8ee2.vNo75D kvarstår. Ingen ny testkörning, kodändring eller driftsättning i denna slutgranskning.