v0.3.8-pre.007-fix.003
This commit is contained in:
53
deltas/0.3.8/pre.007-fix.003.md
Normal file
53
deltas/0.3.8/pre.007-fix.003.md
Normal file
@@ -0,0 +1,53 @@
|
||||
<!-- file: deltas/0.3.8/pre.007-fix.003.md -->
|
||||
<!-- version: 1 -->
|
||||
|
||||
# Delta `0.3.8-pre.007-fix.003` — rescope du canari de sécurité de copie
|
||||
|
||||
## Base requise
|
||||
|
||||
Base directe attendue : `0.3.8-pre.007-fix.002` (`workspace.package.version = 0.3.8-pre.7.fix.2`).
|
||||
|
||||
## Objet
|
||||
|
||||
Corriger le dernier canari de sécurité frontend trop large sans modifier le comportement runtime de copie introduit par les fixes précédents.
|
||||
|
||||
## Défaut observé
|
||||
|
||||
Le gate opérateur de `pre.007-fix.002` valide le runtime Store Desk et la copie du preview payload, mais le test `pre_007_fix_001_copy_tracing_never_logs_long_identifier_values` échoue parce qu'il interdit globalement la séquence `{ signature }` dans tout `frontend/ts/main.ts`. Cette séquence est légitime dans la requête de détail transaction et n'est pas un appel de tracing.
|
||||
|
||||
## Correction
|
||||
|
||||
Le canari est remplacé par un contrôle contextuel des trois appels du helper de copie :
|
||||
|
||||
- `Store Desk long text copy requested` doit transporter exactement `{ fieldId }` ;
|
||||
- `Store Desk long text copy failed` doit transporter exactement `{ fieldId }` ;
|
||||
- `Store Desk long text copy completed` doit transporter exactement `{ fieldId }` ;
|
||||
- les variantes transportant `value` restent explicitement interdites.
|
||||
|
||||
Le canari n'interdit plus des variables métier hors contexte de tracing.
|
||||
|
||||
## Hors scope
|
||||
|
||||
Aucun changement frontend, backend, IPC, Store API, Store façade, PostgreSQL, SQL, Config ou capability Tauri.
|
||||
|
||||
## Version
|
||||
|
||||
```text
|
||||
delivery = 0.3.8-pre.007-fix.003
|
||||
workspace.package.version = 0.3.8-pre.7.fix.3
|
||||
commit = v0.3.8-pre.007-fix.003
|
||||
tag = aucun
|
||||
```
|
||||
|
||||
## Gate requis
|
||||
|
||||
```bash
|
||||
cargo fmt --all
|
||||
python3 scripts/audit_rust_workspace_rules.py
|
||||
python3 scripts/audit_markdown_tables.py README.md RULES.md ROADMAP.md CHANGELOG.md docs prompts crates deltas
|
||||
cargo check --workspace
|
||||
cargo clippy --workspace --all-targets
|
||||
cargo test -p ksp-app-store-desk
|
||||
cargo test -p ksp-store-lib
|
||||
cargo check -p ksp-store-lib --no-default-features
|
||||
```
|
||||
Reference in New Issue
Block a user