Bug #277
stängdStäng av publik asset-cache för skyddad mobiltestvärd
100%
Beskrivning
Upptäckt vid #275. Apache på Webserver nekar anonym JS med 401. Samma JS via HTTPS ger 200 från cache; unik query ger 401. DoD: stäng av NPM:s asset-cache enbart för foreningskiosk.gautland.nu och verifiera att tidigare cachelagrade JS/CSS-adresser samt /up ger 401 utan autentisering, även efter autentiserad hämtning. Andra värdar, databasen och köpfunktioner lämnas orörda. Ingen bred cachetömning eller ändring av SSH-skydd. Relaterat till #269 och blockerar leveransen #275.
Acceptanskriterier
Tidigare cachelagrade JS/CSS samt /up ger 401 anonymt via HTTPS; autentiserad hämtning fungerar och öppnar inte efterföljande anonym åtkomst. Endast mobiltestvärden ändras.
Testresultat
PASS: användaren har stängt av NPM Cache Assets för mobiltestvärden. Efter autentiserad hämtning av main-JS, scanner-JS och CSS vid aktivering 01:25 ger samtliga tre exakta adresser HTTP 401 anonymt via HTTPS; /up ger också 401. Autentiserad hämtning gav 200 och korrekta checksummor. Ingen bred cachetömning eller ändring av andra värdar utförd av agenten.