232 lines
7.3 KiB
Markdown
232 lines
7.3 KiB
Markdown
<!-- file: deltas/0.2.6/pre.009.md -->
|
|
<!-- version: 1 -->
|
|
|
|
# Delta `0.2.6-pre.009` — administration metadata OWNER + recovery `wallet.state_conflict`
|
|
|
|
## Base requise
|
|
|
|
```text
|
|
0.2.6-pre.008-fix.001 appliquée
|
|
workspace.package.version = 0.2.6-pre.8.fix.1
|
|
```
|
|
|
|
La base opérateur est propre : `fmt`, audit, `check`, Clippy sans warning, tests Wallet Desk et workspace complet sont verts. Le runtime d'import natif a déjà été validé sur la tranche précédente.
|
|
|
|
## Type de livraison
|
|
|
|
```text
|
|
ksp-general-0.2.6-pre.009.zip
|
|
```
|
|
|
|
Le signal technique devient :
|
|
|
|
```text
|
|
workspace.package.version = 0.2.6-pre.9
|
|
commit = v0.2.6-pre.009
|
|
```
|
|
|
|
`ksp-app-wallet-desk/package.json` et `tauri.conf.json` suivent `0.2.6-pre.9`.
|
|
|
|
## Objectif
|
|
|
|
Cette tranche ouvre l'administration des metadata protégées du wallet exclusivement pour une session OWNER :
|
|
|
|
```text
|
|
alias update / clear
|
|
note add
|
|
note update
|
|
note delete
|
|
projection autorisée rafraîchie après succès
|
|
wallet.state_conflict => purge du handle stale + réinspection Locked + réautorisation obligatoire
|
|
```
|
|
|
|
VIEW continue d'exposer Pubkey/alias/notes en lecture seule. Locked ne reçoit toujours aucune identité protégée.
|
|
|
|
## Contrats frontend -> Rust
|
|
|
|
Nouveaux DTOs request-only :
|
|
|
|
```text
|
|
WalletAliasUpdateRequestDto
|
|
WalletNoteAddRequestDto
|
|
WalletNoteUpdateRequestDto
|
|
WalletNoteDeleteRequestDto
|
|
```
|
|
|
|
Ils transportent alias, texte ou identifiant de note uniquement pendant la commande explicite. Ils ne dérivent ni `Debug` ni `Clone` et aucune valeur de metadata n'est journalisée.
|
|
|
|
## Délégation Wallet
|
|
|
|
Wallet Desk ne réimplémente aucune mutation. Les commandes appellent directement :
|
|
|
|
```text
|
|
WalletOwner::update_alias
|
|
WalletOwner::add_note
|
|
WalletOwner::update_note
|
|
WalletOwner::delete_note
|
|
```
|
|
|
|
Les bornes V1 restent autoritativement validées dans `ksp-wallet-lib` : alias 256 octets UTF-8, 64 notes maximum, 8 KiB par texte de note.
|
|
|
|
## Lifecycle OWNER async
|
|
|
|
Pendant une mutation persistante, le `WalletOwner` est déplacé hors du mutex de session avant l'`await` et remplacé par une réservation Rust-only :
|
|
|
|
```text
|
|
Owner
|
|
-> OwnerOperation
|
|
-> Owner succès ou erreur non conflictuelle encore compatible
|
|
-> Locked wallet.state_conflict + réinspection valide
|
|
-> NoSelection conflit + réinspection impossible
|
|
```
|
|
|
|
La réservation conserve uniquement `wallet_id`, chemin Rust-only, Pubkey et état VIEW afin de détecter une complétion stale. Une sélection/désélection concurrente empêche la réinstallation de l'ancien handle.
|
|
|
|
## Recovery `wallet.state_conflict`
|
|
|
|
Un conflit d'état ne déclenche jamais de retry aveugle avec l'OWNER authentifié sur une version devenue ancienne.
|
|
|
|
Le backend :
|
|
|
|
```text
|
|
reçoit wallet.state_conflict
|
|
-> détruit WalletOwner stale
|
|
-> inspect_locked_wallet_file_v1 sur le fichier courant
|
|
-> revient au plus à Locked
|
|
```
|
|
|
|
Le frontend :
|
|
|
|
```text
|
|
purge Pubkey / alias / notes / balance
|
|
-> réinspecte explicitement le wallet sélectionné
|
|
-> revient à Locked
|
|
-> ouvre la vue Security
|
|
-> impose un nouvel unlock OWNER
|
|
```
|
|
|
|
## UI
|
|
|
|
La vue Details reçoit une carte `Administration metadata OWNER` :
|
|
|
|
```text
|
|
alias Save / Clear
|
|
nouvelle note / Add note
|
|
édition Save note
|
|
Delete note
|
|
```
|
|
|
|
Les contrôles sont désactivés hors OWNER. La suppression utilise un modal Bootstrap intégré ; aucun `window.confirm`, `window.alert` ou `window.prompt` n'est introduit. Le contenu de la note n'est pas recopié dans le modal de confirmation.
|
|
|
|
## Correction du workflow documentaire
|
|
|
|
Cette tranche applique également la séparation documentaire demandée :
|
|
|
|
- `ROADMAP.md` est ramené à une ligne synthétique globale pour `0.2.6` et ne sera plus modifié à chaque prerelease ;
|
|
- `CHANGELOG.md` reste inchangé et réservé à la clôture ;
|
|
- `docs/plans/002-FUNCTIONAL_RELEASE_SEQUENCE.md` est restructuré : état acquis condensé + trajectoire restante lisible, au lieu d'une accumulation sur une seule ligne ;
|
|
- `docs/plans/013-V0_2_6_WALLET_DESK_PLAN.md` reste le plan détaillé de la série.
|
|
|
|
La trajectoire est étendue ainsi :
|
|
|
|
```text
|
|
pre.013 intégration / compliance / sécurité / smoke
|
|
pre.014 polish Bootstrap + splashscreen, détails opérateur à préciser
|
|
pre.015 documentation finale / prompt 0.2.7 / cargo tauri build en dernière opération
|
|
rel.001
|
|
```
|
|
|
|
`pre.014` inclura notamment le défaut de scrollbars occasionnelles du splashscreen, sans préjuger des autres corrections visuelles qui seront précisées au moment de l'ouverture de la tranche.
|
|
|
|
## Fichiers ajoutés
|
|
|
|
```text
|
|
crates/ksp-app-wallet-desk/src/wallet_metadata.rs
|
|
crates/ksp-app-wallet-desk/unit_tests/wallet_metadata.rs
|
|
deltas/0.2.6/pre.009.md
|
|
```
|
|
|
|
## Fichiers modifiés
|
|
|
|
```text
|
|
Cargo.toml
|
|
ROADMAP.md
|
|
crates/ksp-app-wallet-desk/frontend/main.html
|
|
crates/ksp-app-wallet-desk/frontend/ts/main.ts
|
|
crates/ksp-app-wallet-desk/package.json
|
|
crates/ksp-app-wallet-desk/src/app_state.rs
|
|
crates/ksp-app-wallet-desk/src/lib.rs
|
|
crates/ksp-app-wallet-desk/src/tauri.rs
|
|
crates/ksp-app-wallet-desk/src/wallet_session.rs
|
|
crates/ksp-app-wallet-desk/tauri.conf.json
|
|
crates/ksp-app-wallet-desk/tests/desktop_contract.rs
|
|
crates/ksp-app-wallet-desk/tests/desktop_security.rs
|
|
docs/plans/002-FUNCTIONAL_RELEASE_SEQUENCE.md
|
|
docs/plans/013-V0_2_6_WALLET_DESK_PLAN.md
|
|
```
|
|
|
|
## Fichiers supprimés
|
|
|
|
```text
|
|
aucun
|
|
```
|
|
|
|
## Hors scope
|
|
|
|
Cette tranche ne réalise pas encore :
|
|
|
|
```text
|
|
rotation OWNER / VIEW pre.010
|
|
disable/recreate VIEW fort pre.011
|
|
export OWNER fichier pre.012
|
|
polish final Bootstrap / splash pre.014
|
|
build Tauri final pre.015, dernière opération
|
|
```
|
|
|
|
Aucune nouvelle dépendance Cargo ou npm n'est ajoutée.
|
|
|
|
## Contrôles assistant
|
|
|
|
```text
|
|
General Rust rule audit clean
|
|
Rust export completeness audit clean
|
|
KSP workspace Rust rule audit clean
|
|
headers de fichiers modifiés +1 exact
|
|
TOML / JSON parse clean
|
|
CHANGELOG / README / RULES inchangés
|
|
frontend : aucun dialogue navigateur natif clean
|
|
frontend : diagnostics TypeScript locaux aucun diagnostic hors résolution de modules sans node_modules
|
|
```
|
|
|
|
Cargo n'est pas disponible dans l'environnement de génération ; compilation, Clippy et tests restent autoritatifs côté opérateur.
|
|
|
|
## Validation opérateur requise
|
|
|
|
```bash
|
|
cargo fmt --all
|
|
python3 scripts/audit_rust_workspace_rules.py
|
|
cargo check --workspace
|
|
cargo clippy --workspace --all-targets
|
|
cargo test -p ksp-app-wallet-desk
|
|
cargo test --workspace
|
|
|
|
KSP_WALLETS_DIRECTORY=var/wallet-desk-pre009 \
|
|
cargo tauri dev -c crates/ksp-app-wallet-desk/tauri.conf.json
|
|
```
|
|
|
|
Parcours runtime conseillé :
|
|
|
|
```text
|
|
OWNER ouvert -> Details
|
|
alias Save puis Clear
|
|
Add note
|
|
Save note
|
|
Delete note via modal Bootstrap
|
|
Lock puis VIEW unlock -> metadata visible mais contrôles OWNER désactivés
|
|
Deselect/Lock -> projection protégée purgée
|
|
```
|
|
|
|
Canari de conflit recommandé : ouvrir OWNER, modifier/remplacer le fichier wallet par un état authentifié plus récent hors de ce handle, puis tenter une mutation. Le résultat attendu est `wallet.state_conflict`, purge de l'OWNER stale, retour Locked et nouvel unlock OWNER obligatoire.
|
|
|
|
Aucune commande npm directe n'est nécessaire. `cargo tauri build -c crates/ksp-app-wallet-desk/tauri.conf.json` reste réservé à `pre.015` et doit rester la toute dernière opération de validation de la release.
|