Features #418
öppenFeatures #293: Rensa utgångna personfält i purchase_participants
Maintenance #416: Fastställ och fånga LOK-referensår för deltagarsnapshot
Granska och klassificera LOK-deltagarunderlag tenantavgränsat
70%
Beskrivning
Mål: ge behörig föreningsadministratör ett säkert arbetsflöde för att klassificera egna föreningens tillfälliga LOK-underlag.
Definition of Done:
- Endast aktiv organization_admin i samma aktiva förening får lista, läsa och klassificera underlagen; systemadmin får ingen implicit åtkomst till deltagarvärden.
- Flödet visar väntande underlag, varning från dag 21 och stopp för Y+7-klassificering efter dag 30.
- Klassificering stöder retained_lok_support, transferred_not_retained och rejected_or_not_attended; retained kräver manuellt referensår och intygande att kiosksnapshoten behövs som ytterligare LOK-underlag.
- Servern validerar tenant, roll, frist, statusövergång och samtidighet. Logg/kvitto innehåller inga namn eller födelseår.
- Desktop-, mobil-, tillgänglighets- och integrationstester verifierar behörighet, formulär, felhantering och oförändrade köpdata.
Utanför scope: rättelse av fattat beslut, automatisk gallring, ny delegerad LOK-roll och produktionsaktivering. Verifieringsmiljö: lokal webbmiljö och isolerad MariaDB-CI.
Acceptanskriterier
Endast aktiv organization_admin i samma aktiva förening kan granska och klassificera LOK-underlag. Flödet visar frister, kräver intygande för Y+7 och läcker inga deltagarvärden till logg eller annan tenant.
Testresultat
PASS 2026-09-29: 238 integrationstester/4 087 assertions; 101 foundation/845 assertions; Vite build; Playwright 1280, 390 och 320 px; PHP-lint och diff-check. Ingen produktionsändring.
CA Uppdaterad av Codex API för 2 dagar sedan
- Status ändrad från New till In progress
- % Klart ändrad från 0 till 40
- Acceptanskriterier uppdaterad (skillnader)
- Risknivå ändrad från Normal till Hög
- Driftsättningspåverkan satt till Flera områden
Implementation påbörjad efter verifierat grundschema i #417. Omfattningen är tenantavgränsad administration, serverbehörighet, formulär och tester; rättelse och gallring ingår inte.
CA Uppdaterad av Codex API för 2 dagar sedan
- Testresultat uppdaterad (skillnader)
Implementationen är färdig lokalt och ännu inte committad. Tenantavgränsad LOK-vy kräver uttryckligt organization_admin-medlemskap; systemadminflaggan ger ingen implicit åtkomst. Y+7 kräver manuellt referensår och serververifierat intygande, beslut versionslåses och kvittot saknar personvärden. Verifierat med 238 MariaDB-integrationstester (4 087 assertions), 101 foundation-tester (845 assertions), Vite-produktionsbygge samt Playwright i 1280/390/320 px utan horisontell rullning. Svenska tecken och lång mobiltext granskade visuellt.
CA Uppdaterad av Codex API för en dag sedan
Implementationen har commitats på main som c4aa6e1 (Implement tenant-scoped LOK participant review refs #165 #415 #416 #417 #418). Committen innehåller endast LOK-beslut, schema, tenant-behörighet, klassificeringsflöde, responsiv vy och verifieringstester. Ingen push eller produktionsändring gjordes i detta steg.