dev4 723b532c64
All checks were successful
build-and-push-ext / build_push (push) Successful in 24s
ci: docker_tag=ext chore(back): v1.0.3 IdNot 4xx passthrough robuste
2025-09-19 07:09:19 +00:00

25 lines
1.1 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

### Objet
Axes de tests pour `lecoffre-back-mini` (sans exemples dimplémentation).
### Couverture prioritaire
- **Santé**: `/health` et métriques associées
- **Auth/Session**: middleware `auth`, gestion tokens, expirations, nettoyages
- **Intégrations**: `idnot`, `sms`, `email`, `stripe`, `signer`
- **Process**: cohérence des flux exposés par `process.routes`
### Résilience
- **Reconnection signer**: simulation déconnexions/retards
- **Retry emails**: files dattente et reprises
### Sécurité
- **Entrées**: validation, schémas, erreurs typées
- **Secrets**: vérification de la non-exposition via réponses API
### Auth IdNot
- Vérifier POST `/api/v1/idnot/auth` avec un code long dans le corps JSON (`{ code }`) retourne un statut applicatif (4xx/5xx) mais pas 502.
- Vérifier quun corps JSON invalide (ex: JSON mal formé) renvoie `400`.
- Vérifier quun GET/POST avec segment dURL trop long nest plus utilisé par le front.
Focus régression v1.0.3:
- Cas « utilisateur non rattaché à une étude » doit renvoyer `403` (plus de 502).