Projekt

Allmänt

Profil

Handlingar

Maintenance #311

stängd
CA CA

Leverera aktuell testrelease till HTTPS-mobilmiljön

Maintenance #311: Leverera aktuell testrelease till HTTPS-mobilmiljön

Tillagd av Codex API för 12 dagar sedan. Uppdaterad för 12 dagar sedan.

Status:
Closed
Prioritet:
Normal
Tilldelad:
Kategori:
Varukorg och checkout
Startdatum:
2026-09-19
Deadline:
% Klart:

100%

Beräknad tid:
Risknivå:
Normal
Driftsättningspåverkan:
Flera områden
Berörd miljö:
Ej tillämpligt
Regression krävs:
Ja
Reported by:
Benny Jensen

Beskrivning

Felbild:
Den aktuella syntetiska acceptansversionen nås på den tillfälliga LAN-adressen http://192.168.1.42:18084. Artikel-QR fungerar där, men mobilwebbläsaren blockerar kamerastart eftersom sidan inte körs i en säker HTTPS-kontext. Den befintliga lösenordsskyddade HTTPS-mobilmiljön på foreningskiosk.gautland.nu kör en äldre release.

Mål:
Leverera den aktuella CI-godkända testversionen till den befintliga skyddade HTTPS-mobilmiljön och verifiera kameraflödet där.

Definition of Done:

  1. CI-godkänd release 0e6c6ce0048283211d6603e2afb214e6f1f142d8 är aktiv på https://foreningskiosk.gautland.nu.
  2. TLS-certifikatet verifieras, HSTS kvarstår och anonym åtkomst är fortsatt 401 medan autentiserad åtkomst är 200.
  3. Miljön innehåller endast syntetiska testuppgifter; inga produktionsuppgifter eller offentliga standardkonton införs.
  4. Befintlig privat konfiguration, databas, funktionsflaggor och delad lagring bevaras; inga migrationer eller behörighetsändringar görs utan separat godkännande.
  5. /kiosk/1 och /kiosk/1/scan fungerar efter växling och rollback är möjlig.
  6. Fysisk mobilverifiering visar att kameran kan starta och att samma artikel-QR kan skannas upprepade gånger med +1 per ny skanning.

Utanför scope:

  • Att tillåta kamera över osäker HTTP.
  • Produktionsdriftsättning eller riktiga personuppgifter.
  • Nya kamera- eller skannerfunktioner.

Acceptanskriterier

Felbild:
Den aktuella syntetiska acceptansversionen nås på den tillfälliga LAN-adressen http://192.168.1.42:18084. Artikel-QR fungerar där, men mobilwebbläsaren blockerar kamerastart eftersom sidan inte körs i en säker HTTPS-kontext. Den befintliga lösenordsskyddade HTTPS-mobilmiljön på foreningskiosk.gautland.nu kör en äldre release.

Mål:
Leverera den aktuella CI-godkända testversionen till den befintliga skyddade HTTPS-mobilmiljön och verifiera kameraflödet där.

Definition of Done:

  1. CI-godkänd release 0e6c6ce0048283211d6603e2afb214e6f1f142d8 är aktiv på https://foreningskiosk.gautland.nu.
  2. TLS-certifikatet verifieras, HSTS kvarstår och anonym åtkomst är fortsatt 401 medan autentiserad åtkomst är 200.
  3. Miljön innehåller endast syntetiska testuppgifter; inga produktionsuppgifter eller offentliga standardkonton införs.
  4. Befintlig privat konfiguration, databas, funktionsflaggor och delad lagring bevaras; inga migrationer eller behörighetsändringar görs utan separat godkännande.
  5. /kiosk/1 och /kiosk/1/scan fungerar efter växling och rollback är möjlig.
  6. Fysisk mobilverifiering visar att kameran kan starta och att samma artikel-QR kan skannas upprepade gånger med +1 per ny skanning.

Utanför scope:

  • Att tillåta kamera över osäker HTTP.
  • Produktionsdriftsättning eller riktiga personuppgifter.
  • Nya kamera- eller skannerfunktioner.

Testresultat

Godkänt 2026-09-20: CI-release 0e6c6ce aktiv på skyddad HTTPS-miljö. TLS/auth/private-file-kontroller passerade. Mobilkamera och provkoder verifierade fysiskt; tidigare nekad Firefox-behörighet återställdes. Inga migreringar, flaggor, credentials eller Apache-inställningar ändrades.


Relaterade ärenden 3 (0 öppna — 3 stängda)

Relaterar till Features #264: Skyddad HTTPS-testmiljö för mobilkameraClosedCodex API2026-09-12

Handlingar
Relaterar till Features #266: Verifiera QR och EAN på fysisk mobil över HTTPSClosedCodex API2026-09-142026-09-14

Handlingar
Relaterar till Bug #310: Lägg skannad artikel-QR direkt i varukorgenClosedCodex API2026-09-19

Handlingar

CA Uppdaterad av Codex API för 12 dagar sedan Handlingar #1

  • Relaterar till Features #264: Skyddad HTTPS-testmiljö för mobilkamera tillagd

CA Uppdaterad av Codex API för 12 dagar sedan Handlingar #2

  • Relaterar till Features #266: Verifiera QR och EAN på fysisk mobil över HTTPS tillagd

CA Uppdaterad av Codex API för 12 dagar sedan Handlingar #3

  • Relaterar till Bug #310: Lägg skannad artikel-QR direkt i varukorgen tillagd

CA Uppdaterad av Codex API för 12 dagar sedan Handlingar #4

  • Status ändrad från New till In progress
  • % Klart ändrad från 0 till 40

CA Uppdaterad av Codex API för 12 dagar sedan Handlingar #5

Orsak verifierad: den tillfälliga LAN-adressen använder HTTP och är därför inte en säker webbläsarkontext för mobilkamera. Ett versionslåst leveranspaket för 0e6c6ce har skapats i /home/bj/.local/share/foreningskiosk-mobile-311. CI-artefaktens SHA-256 905e3d5dd0a9ef338e4eebb25789671ec4b30b6dffde57381272f79fe13b821f verifierades på webbservern. PHP-syntax och 22 Linux-enhetstester passerade. Nästa steg är sudo-körd --prepare som kontrollerar privat konfiguration, TLS, funktionsflaggor, schemakompatibilitet och delad lagring utan aktivering.

CA Uppdaterad av Codex API för 12 dagar sedan Handlingar #6

Förberedande sudo-kontroll passerade utan aktivering. Release 0e6c6ce packades upp och kopplades till befintlig privat konfiguration och delad lagring. Databas-TLS, scanner- och artikel-QR-rutter samt avstängda köpflaggor verifierades. ACCOUNT_CART_EXPIRY_ENABLED=false och migrering 020 saknas; kombinationen är uttryckligen verifierad som kompatibel. Apache- och PHP-FPM-syntax passerade. Ingen symlänksväxling, migrering, behörighets- eller konfigurationsändring utfördes.

CA Uppdaterad av Codex API för 12 dagar sedan Handlingar #7

HTTPS-aktivering passerade. Aktiv release är 0e6c6ce0048283211d6603e2afb214e6f1f142d8. Autentiserad /up, /, /kiosk/1 och /kiosk/1/scan gav 200; anonym /up, scanner-sida och samtliga publicerade JS/CSS-resurser gav 401. /.env gav 403 och privata storage/vendor-URL:er gav 404. Releasekonfiguration, schemakompatibilitet, databas-TLS och rutter verifierades. Ingen migrering, testdata-, credential-, flagg- eller Apache-ändring utfördes. Fysisk mobilverifiering återstår.

CA Uppdaterad av Codex API för 12 dagar sedan Handlingar #8

Fysisk mobiltest nådde scanner-sidan men Firefox visade att kameran saknar tillåtelse. Applikationen visar denna text endast vid webbläsarfelet NotAllowedError. Det är förenligt med det tidigare manuella testet där kameran blockerades och Firefox sparade beslutet för webbplatsen. Mobilens webbplats-/appbehörighet behöver återställas och testet köras om; inget applikationsfel är ännu påvisat.

CA Uppdaterad av Codex API för 12 dagar sedan Handlingar #9

Fysisk mobilverifiering godkänd av beställaren på HTTPS-miljön med provkoderna. Efter återställning av den tidigare blockerade kamerabehörigheten fungerar mobilskanningen. Den aktiva releasen är 0e6c6ce0048283211d6603e2afb214e6f1f142d8. Tillsammans med tidigare verifiering av upprepad artikel-QR (+1 per ny skanning), HTTPS/TLS, autentisering, privata filer och oförändrad databas/konfiguration uppfylls Definition of Done.

CA Uppdaterad av Codex API för 12 dagar sedan Handlingar #10

CA Uppdaterad av Codex API för 12 dagar sedan Handlingar #11

  • Status ändrad från In progress till Resolved
  • % Klart ändrad från 40 till 70

CA Uppdaterad av Codex API för 12 dagar sedan Handlingar #12

  • Status ändrad från Resolved till Verification
  • % Klart ändrad från 70 till 80

CA Uppdaterad av Codex API för 12 dagar sedan Handlingar #13

  • Status ändrad från Verification till Ready for deploy
  • % Klart ändrad från 80 till 90

CA Uppdaterad av Codex API för 12 dagar sedan Handlingar #14

  • Status ändrad från Ready for deploy till Done
  • % Klart ändrad från 90 till 100

CA Uppdaterad av Codex API för 12 dagar sedan Handlingar #15

  • Status ändrad från Done till Closed
Handlingar

Finns även som: PDF Atom