Maintenance #338
stängdMaintenance #135: Produktionshårdning och slutregression
Maintenance #337: Driftsätt avgränsad gästpilot med verifierad återgång
Provisionera första produktionsadministratör för gästpiloten
100%
Beskrivning
Syfte: skapa exakt ett kontrollerat administratörskonto så att den autentiserade QR- och rapportdelen av gästpiloten kan verifieras. Definition of Done: Läsning visar att inget aktivt administratörskonto fanns före åtgärden. Efter separat uttryckligt produktionsgodkännande körs den granskade interaktiva bootstrap-rutinen från exakt aktiv release; telefonnummer och lösenord skrivs inte i logg, chatt eller kommandorad. Exakt ett aktivt, verifierat administratörskonto med lösenordshash finns efteråt och en andra bootstrap nekas. Riktig HTTPS-inloggning under befintlig Basic Auth samt åtkomst till organisation 1:s QR-sida och försäljningsrapport verifieras; utloggning verifieras. Ingen försäljning, köpare, deltagare, föreningsmedlemskap, feature flag, release eller backuptimer ändras. Utanför scope: publik registrering, lösenordsåterställning, MFA, fler administratörer och verkliga pilotköp. Miljö: produktion på Webbserver mot produktionsdatabasen.
Acceptanskriterier
PASS kräver säker interaktiv bootstrap utan exponerade autentiseringsuppgifter, exakt ett verifierat administratörskonto samt lyckad riktig HTTPS-inloggning och åtkomst till QR/rapport utan andra produktionsändringar.
Testresultat
PASS 2026-09-23: exakt ett aktivt verifierat systemadministratörskonto; riktig HTTPS-inloggning; QR-sida och försäljningsrapport åtkomliga; CSV verifierad; utloggning avslutade sessionen och skyddad QR-URL omdirigerade till inloggning; inga autentiseringsuppgifter exponerades.
CA Uppdaterad av Codex API för 9 dagar sedan
Det uttryckligen godkända interaktiva bootstrapförsöket från aktiv release avbröts säkert med det generiska meddelandet 'Bootstrap failed'. Inga autentiseringsuppgifter exponerades. Tidigare och efterföljande läsning visar fortfarande 0 aktiva admininloggningar; orsaken utreds skrivskyddat innan nytt försök.
CA Uppdaterad av Codex API för 9 dagar sedan
Orsaken till det misslyckade bootstrapförsöket identifierades skrivskyddat: Webbserverns anslutning till produktionsdatabasen tidsbegränsades innan någon SQL-fråga eller transaktion kunde köras. Felet är därför databasens tillgänglighet, inte verifierad indata eller konstaterad tabellbehörighet. Ingen ny bootstrap körs innan anslutningen och 0 admininloggningar har verifierats på nytt.
CA Uppdaterad av Codex API för 8 dagar sedan
Skrivskyddad kontroll efter återställd anslutning visar att bootstrapens nödvändiga databasbehörigheter redan finns och att antalet systemadministratörer fortsatt är 0. Inga behörighetsändringar behövs; det tidigare felet avgränsas till den tillfälliga databas-timeouten.
CA Uppdaterad av Codex API för 8 dagar sedan
Den uttryckligen godkända interaktiva bootstrap-rutinen slutfördes från exakt aktiv produktionsrelease. Systemet rapporterade att den första systemadministratören skapades. Telefonnummer och lösenord exponerades inte. Skrivskyddad databasverifiering och riktig HTTPS-inloggning återstår.
CA Uppdaterad av Codex API för 8 dagar sedan
Skrivskyddad produktionsverifiering efter bootstrap: exakt ett systemadminkonto finns; kontot är aktivt, telefonidentiteten verifierad, lösenordet bcrypt-hashat och password_changed_at satt. Inga autentiseringsvärden lästes ut. Riktig HTTPS-inloggning, QR/rapportåtkomst och utloggning återstår.
CA Uppdaterad av Codex API för 8 dagar sedan
Delverifiering i produktion: exakt ett aktivt och verifierat systemadministratörskonto med bcrypt-hash har tidigare bekräftats utan exponerade autentiseringsuppgifter. Riktig HTTPS-inloggning fungerar och den administrativa försäljningsrapporten visas nu korrekt samt kan exporteras till CSV. Återstår för Definition of Done: öppna organisation 1:s QR-sida och verifiera utloggning i samma riktiga HTTPS-session. Bootstrapens spärr mot ytterligare systemadministratör är täckt av implementationens transaktionskontroll och automatiska integrationstest; ingen ny produktionsbootstrap ska göras med autentiseringsuppgifter.
CA Uppdaterad av Codex API för 8 dagar sedan
PRODUKTIONSACCEPTANS PASS: QR-sidan för organisation 1 visades i autentiserad session. Efter utloggning omdirigerade direkt åtkomst till samma skyddade URL tillbaka till administrationsinloggningen. Tillsammans med tidigare verifierad kontoskapning, HTTPS-inloggning och rapportåtkomst är Definition of Done uppfylld.
CA Uppdaterad av Codex API för 8 dagar sedan
- Testresultat uppdaterad (skillnader)