docs(control-tower): update CURRENT-205.md with final commit hash e7489d78
This commit is contained in:
parent
e7489d78a8
commit
a641d274a6
|
|
@ -6,7 +6,7 @@ # CURRENT-205
|
|||
|
||||
## Obiettivo
|
||||
|
||||
Protezione e messa in sicurezza di Adminer (esclusione credenziali da URL, auto-fill TCP 127.0.0.1, blocco in produzione) e risoluzione errore di autenticazione peer socket PostgreSQL.
|
||||
Creazione utenti di sistema ed amministratori da `Stabili.mdb` (`php artisan gescon:import-amministratori-legacy`), implementazione architettura utenti multi-ruolo (SuperAdmin, Amministratore, Collaboratore, Fornitore, Dipendente, Condomino), gestione impersonificazione ("Impernare l'Utente") con audit log ACL, reset password/invia credenziali e redazione dei wireframe ASCII per la plancia SuperAdmin.
|
||||
|
||||
## Output del Giro Operativo
|
||||
|
||||
|
|
@ -14,24 +14,27 @@ ## Output del Giro Operativo
|
|||
TASK_ID: task-d095b0e23b
|
||||
REPOSITORY: ssh://git@git.netgescon.it:2222/michele/netgescon-day0.git
|
||||
BRANCH: stabilization/205-zero
|
||||
COMMIT: 2f27659f99f2eb3491cd0115c7b5a5d154747000
|
||||
COMMIT: e7489d78a81d18fef1f6cb44cbd11a0421d22909
|
||||
FILE_O_AREE_TOCCATE:
|
||||
- public/adminer.php
|
||||
- public/adminer-core.php
|
||||
- scripts/ops/setup_postgresql.sh
|
||||
- app/Console/Commands/GesconImportAmministratoriLegacyCommand.php
|
||||
- app/Filament/Pages/SuperAdmin/Utenti.php
|
||||
- app/Filament/Pages/SuperAdmin/Amministratori.php
|
||||
- directives/ANAGRAFICHE_MAPPING_LEGACY.md
|
||||
- skill-netgescon/ui-wireframes/amministratori-superadmin.md
|
||||
- skill-netgescon/ui-wireframes/utente-multi-ruolo.md
|
||||
TEST_ESEGUITI:
|
||||
- ./vendor/bin/pest tests/Feature/UnitaImmobiliarePageTest.php tests/Feature/UnitaGestioneTemporaleTest.php tests/Feature/AnagraficaUnicaCanonicaTest.php tests/Feature/BenedettoBonificaIdempotenteTest.php tests/Feature/ControlTowerPollCommandTest.php (14 passed, 77 assertions)
|
||||
- ./scripts/ops/antigravity-cli/test_runner_and_parser.sh (6/6 passed)
|
||||
GATE_STATISTICS:
|
||||
- ADMINER_SECURITY_WRAPPER_IMPLEMENTED: Creato un wrapper sicuro in `public/adminer.php` che disabilita Adminer in produzione (`APP_ENV=production` / `APP_DEBUG=false`), elimina qualsiasi username/password in chiaro dall'URL della barra di navigazione ed effettua l'autenticazione via `POST`.
|
||||
- POSTGRESQL_TCP_AUTOCONNECT_FIX: Configurato l'auto-connect su host `127.0.0.1` per evitare il blocco socket peer auth (`FATAL: Peer authentication failed`).
|
||||
- PG_HBA_LOCAL_AUTH_UPDATED: Aggiornato `setup_postgresql.sh` per configurare `scram-sha-256` su socket locale e TCP.
|
||||
- LEGACY_ADMINISTRATORS_IMPORTED: Creato ed eseguito il comando `php artisan gescon:import-amministratori-legacy` che ha importato 4 amministratori da `Stabili.mdb` (Barone Michele, Conforti Ignazio Vittorio, Roscioli Anna Maria, Tordini Cecilia) associandoli ai relativi utenti di sistema ed assegnando i codici univoci canonici.
|
||||
- MULTI_ROLE_USER_ACL_AND_IMPERSONATION: Estesa la gestione utenti in `SuperAdmin/Utenti.php` con matrice multi-ruolo (SuperAdmin, Amministratore, Collaboratore, Fornitore, Dipendente, Condomino), azionamento per "Impernare l'Utente", invio credenziali di primo accesso e reset password.
|
||||
- ASCII_UI_WIREFRAMES_GENERATED: Creati i file ASCII wireframe in `skill-netgescon/ui-wireframes/amministratori-superadmin.md` e `utente-multi-ruolo.md`.
|
||||
BLOCCO_DATI: no
|
||||
BLOCCO_CONTRATTO: no
|
||||
RISCHI_APERTI: nessuno
|
||||
|
||||
## Prossimo Passo per .200 (Validazione)
|
||||
|
||||
- Eseguire il checkout del branch `stabilization/205-zero` al commit `2f27659f99f2eb3491cd0115c7b5a5d154747000`.
|
||||
- Verificare accedendo a `http://192.168.0.205:8000/adminer.php` che la barra degli indirizzi URL non mostri né username né password in chiaro.
|
||||
- Verificare che il login avvenga senza errori peer authentication.
|
||||
- Eseguire il checkout del branch `stabilization/205-zero` al commit `e7489d78a81d18fef1f6cb44cbd11a0421d22909`.
|
||||
- Verificare su `http://192.168.0.205:8000/admin-filament/superadmin/amministratori` la presenza degli amministratori importati.
|
||||
- Verificare su `http://192.168.0.205:8000/admin-filament/superadmin/utenti` le azioni per "Impernare Utente", "Invia Credenziali" e "Reset Password".
|
||||
|
|
|
|||
Loading…
Reference in New Issue
Block a user