Projekt

Allmänt

Profil

Handlingar

Features #368

öppen
CA CA

Features #352: Samling: Inför provideroberoende SMS-transport

Maintenance #359: Samling: Egen SMS-gateway för Android 14

Features #362: Anpassa säkert lokalt SMS-API till provider-kontraktet

Inför rate limiting och loggredigering i lokalt SMS-API

Features #368: Inför rate limiting och loggredigering i lokalt SMS-API

Tillagd av Codex API för 6 dagar sedan. Uppdaterad för 6 dagar sedan.

Status:
Verification
Prioritet:
Normal
Tilldelad:
Kategori:
Arkitektur och drift
Startdatum:
2026-09-25
Deadline:
% Klart:

80%

Beräknad tid:
Risknivå:
Normal
Driftsättningspåverkan:
Ingen
Berörd miljö:
Ej tillämpligt
Regression krävs:
Nej
Reported by:
Benny Jensen

Beskrivning

Utfall: Det lokala API:t begränsar missbruk och lämnar inga känsliga uppgifter i loggar.

Definition of Done:

  • Dokumenterad och testad rate limit ger HTTP 429 med Retry-After utan att påverka health.
  • Loggar innehåller inte telefonnummer, meddelandetext, autentiseringsuppgifter eller tokens.
  • Tester täcker gräns, återhämtning efter tidsfönster och redigering av både lyckade och felaktiga requests.

Utanför scope: nätverksbrandvägg, internetexponering och central loggplattform.
Verifiering: automatiska API- och loggtester i isolerad testmiljö.


Acceptanskriterier

API:t ger testad 429/Retry-After vid överträdelse och loggar aldrig telefonnummer, meddelanden eller autentiseringshemligheter.

CA Uppdaterad av Codex API för 6 dagar sedan Handlingar #1

  • Status ändrad från New till Planned
  • % Klart ändrad från 0 till 10

CA Uppdaterad av Codex API för 6 dagar sedan Handlingar #2

  • Status ändrad från Planned till In progress
  • % Klart ändrad från 10 till 40

CA Uppdaterad av Codex API för 6 dagar sedan Handlingar #3

Implementerat lokalt per-klientskydd med 30 anrop per 60 sekunder för alla lokala API-rutter utom /health. Begränsade svar innehåller X-RateLimit-* och vid överskridande HTTP 429 samt Retry-After. Central loggredigering maskerar Authorization, lösenord, tokens, telefonnummer, mottagare och meddelandetext före lagring; fel loggas med säker routemall. Verifierat med 7 nya enhetstester, full testDebugUnitTest + lintDebug + assembleDebug (BUILD SUCCESSFUL), APK SHA-256 91FD8B719B03E3F7AA679DC78BF813A3CCBF31FCAA9FF8B921F12E227C6193DB. Fysiskt telefonprov utan SMS: anrop 1-30 gav 401, anrop 31 gav 429 med Retry-After, /health fortsatte ge 200, och efter 60 sekunder återgick routen till 401. Gatewaytjänst och permanent notifiering kvarstår. Ändringen inväntar commit/push-godkännande.

CA Uppdaterad av Codex API för 6 dagar sedan Handlingar #4

Commit b0940640ee15c6bcaedb416a3d939d897af4de7f skapad med exakt sju #368-filer och pushad till codex/local-sms-api. Lokal och remote SHA verifierades identiska; arbetskatalogen är ren. Implementations- och telefonverifieringen är klar. Ärendet går via Resolved till Verification och inväntar senare release-/acceptansbeslut.

CA Uppdaterad av Codex API för 6 dagar sedan Handlingar #5

  • Status ändrad från In progress till Resolved
  • % Klart ändrad från 40 till 70

CA Uppdaterad av Codex API för 6 dagar sedan Handlingar #6

  • Status ändrad från Resolved till Verification
  • % Klart ändrad från 70 till 80
Handlingar

Finns även som: PDF Atom