Couvrir l'API postes par des tests (auth, allowlist, payload, fraicheur) #14
Labels
No labels
autopilot:pending-human
source:analyste
source:defenseur
source:human
source:medic
status:approved
status:blocked
status:in-progress
status:needs-clarification
status:needs-fix
status:ready
status:review
status:triage
type:bug
type:feature
type:infra
type:refactor
type:schema
type:security
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference: maximus/vps-health-api#14
Loading…
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Suite de tests dediee au nouveau chemin, sur le patron de
findings.test.js(serveur http reel + repertoire temporaire). La couverture securite est le coeur de l'issue : c'est la premiere surface d'ecriture publique du service.Fichiers concernes
__tests__/hosts.test.js(creer)__tests__/findings.test.js(patron)Depends on
Criteres d'acceptation
HOSTS_INGEST_TOKENabsent 503../../etc/passwd,..%2f..%2fetcetTHINKPADrenvoient 404 — ne PAS « corriger » ces cas en elargissant la regex de route__proto__et unhostnamede 4 Kio sont absents du fichier ecritonlineteste de part et d'autre du seuil (899 / 900 / 901 s) ;ageSecondscoherent ;neverSeenpour un id allowliste sans fichiernpm test: les 14 tests defindings.test.jset les tests d'auth de #12 passent sans modificationReview caveats
Decisions prises en planification
Spec source
la-compagnie-maximus/spec-plan-monitoring-postes.md + spec-decisions-monitoring-postes.md (depot different : ce body est auto-suffisant, ne pas compter sur le fichier) (Issue 4)