Maintenance #311
stängdLeverera aktuell testrelease till HTTPS-mobilmiljön
100%
Beskrivning
Felbild:
Den aktuella syntetiska acceptansversionen nås på den tillfälliga LAN-adressen http://192.168.1.42:18084. Artikel-QR fungerar där, men mobilwebbläsaren blockerar kamerastart eftersom sidan inte körs i en säker HTTPS-kontext. Den befintliga lösenordsskyddade HTTPS-mobilmiljön på foreningskiosk.gautland.nu kör en äldre release.
Mål:
Leverera den aktuella CI-godkända testversionen till den befintliga skyddade HTTPS-mobilmiljön och verifiera kameraflödet där.
Definition of Done:
- CI-godkänd release 0e6c6ce0048283211d6603e2afb214e6f1f142d8 är aktiv på https://foreningskiosk.gautland.nu.
- TLS-certifikatet verifieras, HSTS kvarstår och anonym åtkomst är fortsatt 401 medan autentiserad åtkomst är 200.
- Miljön innehåller endast syntetiska testuppgifter; inga produktionsuppgifter eller offentliga standardkonton införs.
- Befintlig privat konfiguration, databas, funktionsflaggor och delad lagring bevaras; inga migrationer eller behörighetsändringar görs utan separat godkännande.
- /kiosk/1 och /kiosk/1/scan fungerar efter växling och rollback är möjlig.
- Fysisk mobilverifiering visar att kameran kan starta och att samma artikel-QR kan skannas upprepade gånger med +1 per ny skanning.
Utanför scope:
- Att tillåta kamera över osäker HTTP.
- Produktionsdriftsättning eller riktiga personuppgifter.
- Nya kamera- eller skannerfunktioner.
Acceptanskriterier
Felbild:
Den aktuella syntetiska acceptansversionen nås på den tillfälliga LAN-adressen http://192.168.1.42:18084. Artikel-QR fungerar där, men mobilwebbläsaren blockerar kamerastart eftersom sidan inte körs i en säker HTTPS-kontext. Den befintliga lösenordsskyddade HTTPS-mobilmiljön på foreningskiosk.gautland.nu kör en äldre release.
Mål:
Leverera den aktuella CI-godkända testversionen till den befintliga skyddade HTTPS-mobilmiljön och verifiera kameraflödet där.
Definition of Done:
- CI-godkänd release 0e6c6ce0048283211d6603e2afb214e6f1f142d8 är aktiv på https://foreningskiosk.gautland.nu.
- TLS-certifikatet verifieras, HSTS kvarstår och anonym åtkomst är fortsatt 401 medan autentiserad åtkomst är 200.
- Miljön innehåller endast syntetiska testuppgifter; inga produktionsuppgifter eller offentliga standardkonton införs.
- Befintlig privat konfiguration, databas, funktionsflaggor och delad lagring bevaras; inga migrationer eller behörighetsändringar görs utan separat godkännande.
- /kiosk/1 och /kiosk/1/scan fungerar efter växling och rollback är möjlig.
- Fysisk mobilverifiering visar att kameran kan starta och att samma artikel-QR kan skannas upprepade gånger med +1 per ny skanning.
Utanför scope:
- Att tillåta kamera över osäker HTTP.
- Produktionsdriftsättning eller riktiga personuppgifter.
- Nya kamera- eller skannerfunktioner.
Testresultat
Godkänt 2026-09-20: CI-release 0e6c6ce aktiv på skyddad HTTPS-miljö. TLS/auth/private-file-kontroller passerade. Mobilkamera och provkoder verifierade fysiskt; tidigare nekad Firefox-behörighet återställdes. Inga migreringar, flaggor, credentials eller Apache-inställningar ändrades.
CA Uppdaterad av Codex API för 12 dagar sedan
- Relaterar till Features #264: Skyddad HTTPS-testmiljö för mobilkamera tillagd
CA Uppdaterad av Codex API för 12 dagar sedan
- Relaterar till Features #266: Verifiera QR och EAN på fysisk mobil över HTTPS tillagd
CA Uppdaterad av Codex API för 12 dagar sedan
Orsak verifierad: den tillfälliga LAN-adressen använder HTTP och är därför inte en säker webbläsarkontext för mobilkamera. Ett versionslåst leveranspaket för 0e6c6ce har skapats i /home/bj/.local/share/foreningskiosk-mobile-311. CI-artefaktens SHA-256 905e3d5dd0a9ef338e4eebb25789671ec4b30b6dffde57381272f79fe13b821f verifierades på webbservern. PHP-syntax och 22 Linux-enhetstester passerade. Nästa steg är sudo-körd --prepare som kontrollerar privat konfiguration, TLS, funktionsflaggor, schemakompatibilitet och delad lagring utan aktivering.
CA Uppdaterad av Codex API för 12 dagar sedan
Förberedande sudo-kontroll passerade utan aktivering. Release 0e6c6ce packades upp och kopplades till befintlig privat konfiguration och delad lagring. Databas-TLS, scanner- och artikel-QR-rutter samt avstängda köpflaggor verifierades. ACCOUNT_CART_EXPIRY_ENABLED=false och migrering 020 saknas; kombinationen är uttryckligen verifierad som kompatibel. Apache- och PHP-FPM-syntax passerade. Ingen symlänksväxling, migrering, behörighets- eller konfigurationsändring utfördes.
CA Uppdaterad av Codex API för 12 dagar sedan
HTTPS-aktivering passerade. Aktiv release är 0e6c6ce0048283211d6603e2afb214e6f1f142d8. Autentiserad /up, /, /kiosk/1 och /kiosk/1/scan gav 200; anonym /up, scanner-sida och samtliga publicerade JS/CSS-resurser gav 401. /.env gav 403 och privata storage/vendor-URL:er gav 404. Releasekonfiguration, schemakompatibilitet, databas-TLS och rutter verifierades. Ingen migrering, testdata-, credential-, flagg- eller Apache-ändring utfördes. Fysisk mobilverifiering återstår.
CA Uppdaterad av Codex API för 12 dagar sedan
Fysisk mobiltest nådde scanner-sidan men Firefox visade att kameran saknar tillåtelse. Applikationen visar denna text endast vid webbläsarfelet NotAllowedError. Det är förenligt med det tidigare manuella testet där kameran blockerades och Firefox sparade beslutet för webbplatsen. Mobilens webbplats-/appbehörighet behöver återställas och testet köras om; inget applikationsfel är ännu påvisat.
CA Uppdaterad av Codex API för 12 dagar sedan
Fysisk mobilverifiering godkänd av beställaren på HTTPS-miljön med provkoderna. Efter återställning av den tidigare blockerade kamerabehörigheten fungerar mobilskanningen. Den aktiva releasen är 0e6c6ce0048283211d6603e2afb214e6f1f142d8. Tillsammans med tidigare verifiering av upprepad artikel-QR (+1 per ny skanning), HTTPS/TLS, autentisering, privata filer och oförändrad databas/konfiguration uppfylls Definition of Done.
CA Uppdaterad av Codex API för 12 dagar sedan
- Testresultat uppdaterad (skillnader)