Projekt

Allmänt

Profil

Handlingar

Maintenance #339

stängd
CA CA

Maintenance #135: Produktionshårdning och slutregression

Maintenance #337: Driftsätt avgränsad gästpilot med verifierad återgång

Ge produktionsrapporten minsta nödvändiga deltagarläsning

Maintenance #339: Ge produktionsrapporten minsta nödvändiga deltagarläsning

Tillagd av Codex API för 8 dagar sedan. Uppdaterad för 8 dagar sedan.

Status:
Closed
Prioritet:
High
Tilldelad:
Kategori:
Arkitektur och drift
Startdatum:
2026-09-23
Deadline:
% Klart:

100%

Beräknad tid:
Risknivå:
Hög
Driftsättningspåverkan:
Flera områden
Berörd miljö:
Produktion
Regression krävs:
Ja
Reported by:
Benny Jensen

Beskrivning

Syfte: åtgärda HTTP 500 i den administrativa försäljningsrapporten genom att ge produktionsappen endast den läsrätt som den tenantavgränsade rapportfunktionen behöver. Definition of Done: Före ändring verifieras att rapportens nödvändiga läsning nekas. En granskad och reproducerbar rutin tilldelar endast minsta nödvändiga läsrätt och verifierar att inga bredare rättigheter tillkommer. Riktig HTTPS-rapport för pilotorganisationen samt CSV fungerar efteråt utan att data skrivs eller skyddade värden exponeras i driftlogg. Återgången för den exakta behörighetsändringen dokumenteras. Ingen release, feature flag, försäljning, personuppgift, backup eller timer ändras. Utanför scope: ändringar i rapportfunktion, deltagarinsamling eller övrig databasåtkomst. Miljö: produktion.


Acceptanskriterier

PASS kräver minsta nödvändiga läsrätt, oförändrade övriga behörigheter, lyckad HTTPS-rapport och CSV samt dokumenterad återgång utan data- eller releaseändring.


Testresultat

PASS 2026-09-23: minsta kolumnbegränsade läsrätt verifierad; autentiserad HTTPS-rapport visades utan HTTP 500; CSV laddades ned och kontrollerades i Excel; ingen data ändrades; exakt återgång dokumenterad.

CA Uppdaterad av Codex API för 8 dagar sedan Handlingar #1

Produktionsröktest: autentiserad försäljningsrapport gav HTTP 500. Skrivskyddad kontroll bekräftade att databasanslutningen fungerade men att rapportens nödvändiga deltagarläsning nekades. Ingen data eller behörighet ändrades; fortsatt rapporttest stoppades.

CA Uppdaterad av Codex API för 8 dagar sedan Handlingar #2

  • Status ändrad från New till In progress
  • % Klart ändrad från 0 till 40

CA Uppdaterad av Codex API för 8 dagar sedan Handlingar #3

Orsak verifierad: produktionsappens databasanslutning fungerar men rapportens deltagarläsning nekas med databasens behörighetsfel. Lokal korrigering framtagen som separat, reproducerbar rutin med läsläge, tilldelning och exakt återkallning. Tilldelningen omfattar endast de sju kolumner som rapportfrågan använder; befintlig skrivrätt och övriga globala, schema- och tabellrättigheter verifieras oförändrade. Avbruten tilldelning har automatisk återställning. Verifierat lokalt: 5 kontraktstest PASS, 6 befintliga gästpilot-leveranstest PASS, Bash-syntax PASS och git diff-kontroll PASS. Ingen produktionsrättighet eller data har ändrats. Nästa steg efter commit och leverans är skrivskyddad --check på Remembrance, därefter separat godkännande före --apply och omtest av HTTPS-rapport samt CSV.

CA Uppdaterad av Codex API för 8 dagar sedan Handlingar #4

Commit 89828b1 är pushad till main och verifierad mot fjärren. Driftpaketets SHA-256 verifierades på Remembrance; 5 kontraktstest och Bash-syntax passerade där. Ingen databasrättighet eller data ändrades. Nästa steg är sudo-körning av paketets --check innan separat produktionsgodkännande för --apply.

CA Uppdaterad av Codex API för 8 dagar sedan Handlingar #5

Skrivskyddad produktionskontroll på Remembrance PASS: rapportens deltagarläsning saknas exakt som reproducerat och inga databasändringar gjordes. Korrigeringen är redo för separat godkänd --apply, följd av omtest av HTTPS-rapport och CSV.

CA Uppdaterad av Codex API för 8 dagar sedan Handlingar #6

Godkänd produktionsändring genomförd: exakt kolumnbegränsad läsrätt tilldelades och efterkontrollen PASS; ingen data ändrades. Återstående acceptans är autentiserad HTTPS-rapport och CSV-export i användarens befintliga webbläsarsession.

CA Uppdaterad av Codex API för 8 dagar sedan Handlingar #7

PRODUKTIONSACCEPTANS PASS: den autentiserade försäljningsrapporten visas utan HTTP 500. CSV-exporten laddades ned, öppnades i Excel och innehållet bedömdes korrekt. Den minsta kolumnbegränsade läsrätten verifierades vid tilldelning och ingen data ändrades. Dokumenterad återgång finns via --revoke. Definition of Done är uppfylld.

CA Uppdaterad av Codex API för 8 dagar sedan Handlingar #8

  • Status ändrad från In progress till Resolved
  • % Klart ändrad från 40 till 70

CA Uppdaterad av Codex API för 8 dagar sedan Handlingar #9

  • Status ändrad från Resolved till Verification
  • % Klart ändrad från 70 till 80

CA Uppdaterad av Codex API för 8 dagar sedan Handlingar #10

CA Uppdaterad av Codex API för 8 dagar sedan Handlingar #11

  • Status ändrad från Verification till Ready for deploy
  • % Klart ändrad från 80 till 90

CA Uppdaterad av Codex API för 8 dagar sedan Handlingar #12

  • Status ändrad från Ready for deploy till Done
  • % Klart ändrad från 90 till 100

CA Uppdaterad av Codex API för 8 dagar sedan Handlingar #13

  • Status ändrad från Done till Closed
Handlingar

Finns även som: PDF Atom