Projekt

Allmänt

Profil

Handlingar

Bug #277

stängd
CA CA

Stäng av publik asset-cache för skyddad mobiltestvärd

Bug #277: Stäng av publik asset-cache för skyddad mobiltestvärd

Tillagd av Codex API för 19 dagar sedan. Uppdaterad för 18 dagar sedan.

Status:
Closed
Prioritet:
Normal
Tilldelad:
Kategori:
Varukorg och checkout
Startdatum:
2026-09-13
Deadline:
% Klart:

100%

Beräknad tid:
Risknivå:
Normal
Driftsättningspåverkan:
Konfiguration
Berörd miljö:
Ej tillämpligt
Regression krävs:
Nej
Reported by:
Benny

Beskrivning

Upptäckt vid #275. Apache på Webserver nekar anonym JS med 401. Samma JS via HTTPS ger 200 från cache; unik query ger 401. DoD: stäng av NPM:s asset-cache enbart för foreningskiosk.gautland.nu och verifiera att tidigare cachelagrade JS/CSS-adresser samt /up ger 401 utan autentisering, även efter autentiserad hämtning. Andra värdar, databasen och köpfunktioner lämnas orörda. Ingen bred cachetömning eller ändring av SSH-skydd. Relaterat till #269 och blockerar leveransen #275.


Acceptanskriterier

Tidigare cachelagrade JS/CSS samt /up ger 401 anonymt via HTTPS; autentiserad hämtning fungerar och öppnar inte efterföljande anonym åtkomst. Endast mobiltestvärden ändras.


Testresultat

PASS: användaren har stängt av NPM Cache Assets för mobiltestvärden. Efter autentiserad hämtning av main-JS, scanner-JS och CSS vid aktivering 01:25 ger samtliga tre exakta adresser HTTP 401 anonymt via HTTPS; /up ger också 401. Autentiserad hämtning gav 200 och korrekta checksummor. Ingen bred cachetömning eller ändring av andra värdar utförd av agenten.


Relaterade ärenden 2 (0 öppna — 2 stängda)

Relaterar till Features #275: Leverera kameraskanning till skyddad HTTPS-mobiltestClosedCodex API2026-09-13

Handlingar
Relaterar till Features #269: Skydda mobiltestadressen med separat inloggningClosedCodex API2026-09-12

Handlingar
Handlingar

Finns även som: PDF Atom