Bug #310
Uppdaterad av Codex API för 12 dagar sedan
Implementerat i 3eedf17. GET skapar endast ett fem minuter giltigt, sessionsbundet engångsunderlag; CSRF-skyddad POST förbrukar det, lägger till exakt en artikel och återgår till kioskens artikellista. Återspelning och utgången avsikt ger HTTP 419 utan ytterligare vara; inaktiv artikel ger 404. PHP-syntaxkontroll passerade. Isolerad CI 3eedf173edf435f6dcb3e9273e01b5eb21d162eb passerade komplett och skapade releaseartefakt. Acceptans levererad med före/efter-kontroll: release 3eedf17 aktiv, databas, flaggor, uppladdningar och sessioner oförändrade; loopback och LAN-kiosk svarar HTTP 200. Fysisk omskanning på mobil återstår. Ej testat ännu.