67fccd84e2b504d2f52e8dec557bff91eae22e11
- nuovo step in quality-gates.yml: cerca INSERT INTO auth.ruoli nei file .sql di migrations, seeds, sql e database/migrations, e fallisce spiegando cosa fare invece — dichiarare un gruppo d'area con i propri permessi, scegliendo il livello fra i tredici di piattaforma - il contratto esisteva dal seed 13 di node-user-profiling e prevedeva questo controllo, che non era mai stato scritto: nove microfrontend lo hanno disatteso, 21 ruoli creati e 27 su 35 senza omonimo PostgreSQL. Un ruolo cosi' nel claim role del JWT e' un SET ROLE che non riesce, e l'utenza di collaudo del timesheet ne era la prova - il boundary dopo `ruoli` tiene fuori auth.ruolipermessi; le righe di commento sono ignorate perche' spesso spiegano proprio questa regola - una-tantum e rollback sono escluse: raccolgono delta generati e script di ritorno, fotografie di stati passati che riscrivere falserebbe - nuovo input owns-auth-roles (default false): solo node-user-profiling, che possiede lo schema, lo mette a true. Unica deroga, ed e' esplicita - verificato su tutti i 30 frontend con migrazioni e sui backend principali: nessuno fallisce dopo la ripulitura dei nove repo Fixes #7 @1h
Description
Shared Gitea Actions workflows riusabili per tutti i progetti PZeta
229 KiB