Bug #277
stängdStäng av publik asset-cache för skyddad mobiltestvärd
100%
Beskrivning
Upptäckt vid #275. Apache på Webserver nekar anonym JS med 401. Samma JS via HTTPS ger 200 från cache; unik query ger 401. DoD: stäng av NPM:s asset-cache enbart för foreningskiosk.gautland.nu och verifiera att tidigare cachelagrade JS/CSS-adresser samt /up ger 401 utan autentisering, även efter autentiserad hämtning. Andra värdar, databasen och köpfunktioner lämnas orörda. Ingen bred cachetömning eller ändring av SSH-skydd. Relaterat till #269 och blockerar leveransen #275.
Acceptanskriterier
Tidigare cachelagrade JS/CSS samt /up ger 401 anonymt via HTTPS; autentiserad hämtning fungerar och öppnar inte efterföljande anonym åtkomst. Endast mobiltestvärden ändras.
Testresultat
PASS: användaren har stängt av NPM Cache Assets för mobiltestvärden. Efter autentiserad hämtning av main-JS, scanner-JS och CSS vid aktivering 01:25 ger samtliga tre exakta adresser HTTP 401 anonymt via HTTPS; /up ger också 401. Autentiserad hämtning gav 200 och korrekta checksummor. Ingen bred cachetömning eller ändring av andra värdar utförd av agenten.
CA Uppdaterad av Codex API för 19 dagar sedan
- Relaterar till Features #275: Leverera kameraskanning till skyddad HTTPS-mobiltest tillagd
CA Uppdaterad av Codex API för 19 dagar sedan
- Relaterar till Features #269: Skydda mobiltestadressen med separat inloggning tillagd
CA Uppdaterad av Codex API för 19 dagar sedan
Efter användarens ändring ger /up och samtliga tre tidigare cachelagrade JS/CSS-adresser 401 via HTTPS utan autentisering. PHP-FPM active; current fortfarande 3d2cc24. Kvar: autentiserad hämtning följd av anonym kontroll under nytt aktiveringsförsök #275.
CA Uppdaterad av Codex API för 19 dagar sedan
- Status ändrad från In progress till Resolved
- % Klart ändrad från 40 till 70
- Testresultat uppdaterad (skillnader)
CA Uppdaterad av Codex API för 18 dagar sedan
Slutavstämning: Testresultat och historik bekräftar DoD. Efter användarens avstängning av Cache Assets gav tidigare cachelagrade exakta JS/CSS-adresser samt /up 401 anonymt även efter autentiserad hämtning; autentiserat 200 och rätt checksummor. Senare leveranskontroller fortsatte kontrollera detta. Ingen bred cachetömning eller ändring av andra värdar. Avslutar dokumenterad åtgärd, inte en ny kontroll av aktuell drift.