Projekt

Allmänt

Profil

Handlingar

Bug #277

stängd
CA CA

Stäng av publik asset-cache för skyddad mobiltestvärd

Bug #277: Stäng av publik asset-cache för skyddad mobiltestvärd

Tillagd av Codex API för 19 dagar sedan. Uppdaterad för 18 dagar sedan.

Status:
Closed
Prioritet:
Normal
Tilldelad:
Kategori:
Varukorg och checkout
Startdatum:
2026-09-13
Deadline:
% Klart:

100%

Beräknad tid:
Risknivå:
Normal
Driftsättningspåverkan:
Konfiguration
Berörd miljö:
Ej tillämpligt
Regression krävs:
Nej
Reported by:
Benny

Beskrivning

Upptäckt vid #275. Apache på Webserver nekar anonym JS med 401. Samma JS via HTTPS ger 200 från cache; unik query ger 401. DoD: stäng av NPM:s asset-cache enbart för foreningskiosk.gautland.nu och verifiera att tidigare cachelagrade JS/CSS-adresser samt /up ger 401 utan autentisering, även efter autentiserad hämtning. Andra värdar, databasen och köpfunktioner lämnas orörda. Ingen bred cachetömning eller ändring av SSH-skydd. Relaterat till #269 och blockerar leveransen #275.


Acceptanskriterier

Tidigare cachelagrade JS/CSS samt /up ger 401 anonymt via HTTPS; autentiserad hämtning fungerar och öppnar inte efterföljande anonym åtkomst. Endast mobiltestvärden ändras.


Testresultat

PASS: användaren har stängt av NPM Cache Assets för mobiltestvärden. Efter autentiserad hämtning av main-JS, scanner-JS och CSS vid aktivering 01:25 ger samtliga tre exakta adresser HTTP 401 anonymt via HTTPS; /up ger också 401. Autentiserad hämtning gav 200 och korrekta checksummor. Ingen bred cachetömning eller ändring av andra värdar utförd av agenten.


Relaterade ärenden 2 (0 öppna — 2 stängda)

Relaterar till Features #275: Leverera kameraskanning till skyddad HTTPS-mobiltestClosedCodex API2026-09-13

Handlingar
Relaterar till Features #269: Skydda mobiltestadressen med separat inloggningClosedCodex API2026-09-12

Handlingar

CA Uppdaterad av Codex API för 19 dagar sedan Handlingar #1

  • Relaterar till Features #275: Leverera kameraskanning till skyddad HTTPS-mobiltest tillagd

CA Uppdaterad av Codex API för 19 dagar sedan Handlingar #2

  • Relaterar till Features #269: Skydda mobiltestadressen med separat inloggning tillagd

CA Uppdaterad av Codex API för 19 dagar sedan Handlingar #3

  • Status ändrad från New till In progress
  • Tilldelad satt till Codex API
  • Versionsmål satt till 0.3 - Köpflöde utan betalning
  • % Klart ändrad från 0 till 40

CA Uppdaterad av Codex API för 19 dagar sedan Handlingar #4

Efter användarens ändring ger /up och samtliga tre tidigare cachelagrade JS/CSS-adresser 401 via HTTPS utan autentisering. PHP-FPM active; current fortfarande 3d2cc24. Kvar: autentiserad hämtning följd av anonym kontroll under nytt aktiveringsförsök #275.

CA Uppdaterad av Codex API för 19 dagar sedan Handlingar #5

  • Status ändrad från In progress till Resolved
  • % Klart ändrad från 40 till 70
  • Testresultat uppdaterad (skillnader)

CA Uppdaterad av Codex API för 19 dagar sedan Handlingar #6

  • Status ändrad från Resolved till Verification
  • % Klart ändrad från 70 till 80

CA Uppdaterad av Codex API för 18 dagar sedan Handlingar #7

Slutavstämning: Testresultat och historik bekräftar DoD. Efter användarens avstängning av Cache Assets gav tidigare cachelagrade exakta JS/CSS-adresser samt /up 401 anonymt även efter autentiserad hämtning; autentiserat 200 och rätt checksummor. Senare leveranskontroller fortsatte kontrollera detta. Ingen bred cachetömning eller ändring av andra värdar. Avslutar dokumenterad åtgärd, inte en ny kontroll av aktuell drift.

CA Uppdaterad av Codex API för 18 dagar sedan Handlingar #8

  • Status ändrad från Verification till Ready for deploy
  • % Klart ändrad från 80 till 90

CA Uppdaterad av Codex API för 18 dagar sedan Handlingar #9

  • Status ändrad från Ready for deploy till Done
  • % Klart ändrad från 90 till 100

CA Uppdaterad av Codex API för 18 dagar sedan Handlingar #10

  • Status ändrad från Done till Closed
Handlingar

Finns även som: PDF Atom