Repository navigation
feat(ra-console): explorateur d'audit dans le navigateur (étape 6d) - #94
Open
PhilippeVienne wants to merge 2 commits into
Open
PhilippeVienne wants to merge 2 commits into
PhilippeVienne wants to merge 2 commits into
Conversation
Écran « Audit » sur GET /api/v1/audit/search : recherche par série et par période, filtres par opérateur et par événement dans le navigateur, détail dépliable de chaque événement (rendu en texte), source de chaque entrée (autorité ou console). Une chaîne rompue ou un journal indisponible bloque tout l'affichage (alerte rouge, aucun résultat, même pour l'autre journal), conformément à WEBUI §7. L'écran ne fait jamais confiance à `chain_verified` seul pour montrer des résultats. Le harnais e2e monte un S3 simulé portant deux vrais journaux chaînés ; le test y dépose un journal altéré pour exercer le blocage, puis l'original. Contrôle par mutation : sans le blocage, le test échoue. Écarts assumés avec UI-UX §3.3, pour 6d-2 : la séquence rompue et les empreintes ne sont pas encore exposées par l'API. Co-authored-by: Claude <noreply@anthropic.com>
…eintes (étape 6d-2) GET /api/v1/audit/search : - chaque entrée porte `prev` et `hash`, de quoi recouper le chaînage hors de la console ; - `broken` dit, pour chaque journal rompu, la nature (`chain`, `sequence`, `tampered`, `unreadable`) et l'entrée ou la ligne en cause, sans aucune empreinte attendue ni contenu ; - une erreur locale de relecture (fichier temporaire) n'est plus présentée comme une rupture d'intégrité : elle répond 503, comme une panne de S3. Le blocage ne change pas : chaîne rompue, aucun résultat. L'écran affiche la rupture localisée (journal, nature, entrée) et, dans le détail de chaque événement, les deux empreintes. docs/WEBUI.md §5 décrivait un contrat (`kind`, `payload`) qui n'a jamais été celui du code : corrigé. Cinq tests d'API (empreintes chaînées, entrée altérée, entrée retirée, ligne illisible, deux journaux rompus) ; deux mutations tuées (séquence mal reportée, une seule rupture rapportée). Co-authored-by: Claude <noreply@anthropic.com>
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
Objet
Étape 6d du plan WEBUI : l'explorateur d'audit dans le navigateur, sur
GET /api/v1/audit/search. Deux commits, dans l'ordre.1. Écran « Audit » (lecture seule)
2. API enrichie (le contrat de
docs/UI-UX.md§3.3 n'était pas servi)prevethash(recoupement du chaînage hors de la console).brokendit, pour chaque journal rompu, la nature (chain,sequence,tampered,unreadable) et l'entrée ou la ligne en cause. Jamais d'empreinte attendue ni de contenu.docs/WEBUI.md§5 décrivait un contrat (kind,payload) qui n'a jamais été celui du code : corrigé.Limites assumées
brokenest additif : un ancien serveur ne l'envoie pas, l'écran retombe sur le message générique.bin/ra-console/web/test-results/est suivi par git et modifié par Playwright : non inclus dans cette PR, à sortir de l'index à part.Vérifications
cargo fmt --check: OKcargo clippy --workspace --all-targets -- -D warnings: OKcargo test -p ra-console -p oe-auditavec PostgreSQL : OK (9 tests d'audit dont 5 nouveaux)e2e/audit.spec.ts)npm run typechecketnpm run build: OK,dist/à jourRevue humaine obligatoire
Voir PROVENANCE.md. Chaque case est cochée par le contributeur humain qui valide la PR, après l'avoir fait lui-même.
make licenses)Assistance par IA
Co-authored-by: Claude <noreply@anthropic.com>, auteur et committer restent humains, etscripts/provenance.py archivea été lancé