Maintenance #421
öppenFeatures #293: Rensa utgångna personfält i purchase_participants
Maintenance #416: Fastställ och fånga LOK-referensår för deltagarsnapshot
Begränsa produktionsbehörigheter för LOK-granskning och klassificering
70%
Beskrivning
Avblockerar leverans #420. Appkontot kan läsa befintliga rapportkolumner men saknar SELECT för LOK-vyn och SELECT * som den pinnade klassificeringskoden använder.
Definition of Done: Exakta kolumnrättigheter för release c4aa6e1 och schema 028 inventeras. Separat godkänd ändring på remembrance ger SELECT för de 23 befintliga deltagarkolumnerna och UPDATE endast för klassificeringens åtta kolumner. Befintlig INSERT bevaras. Inga rättigheter för TRIGGER, DELETE, DDL, gallring eller ändring av personvärden tillkommer. Verktyget har skrivskyddad förkontroll, skyddad före/efter-dokumentation och verifierad återställning till föregående kolumnrättigheter. Appkontot verifieras med nollradsfrågor på Webserver; tillåtna och förbjudna operationer provas isolerat. Ingen verksamhetsrad läses ut eller ändras.
Utanför scope: releaseaktivering (#420), insamling, backfill, gallring, behörighetsändringar för andra tabeller eller konton. Triggerdefinitioner verifieras separat som databasadministratör, inte genom bredare appbehörighet.
Acceptanskriterier
Exakt kolumnavgränsad SELECT och UPDATE för LOK enligt pinnad c4aa6e1; förkontroll, återställning och tillåtna/nekade nollradsprov utan verksamhetsdata. Separat produktionsgodkännande krävs.
Testresultat
Verifierat 2026-09-30: separat godkänd produktionsändring på remembrance gav exakt SELECT16 och UPDATE8, befintlig INSERT och SELECT7 bevarade. Inga extra rättigheter eller verksamhetsrader ändrades. Exakta triggerdefinitioner och återställning verifierade. Användarens Webserver-resultat 16:35:44 CEST bekräftar färskt rootägt bevis samt appkontots schema- och nollradsprov i lyckad inaktiv releaseförberedelse. Release c4aa6e167090573c7b59b9948190ff5a0f629fa4. Aktivering tillhör #420 och återstår.