Skip to content

[TESTING] Sicherheits-Testmatrix für sämtliche External Functions aufbauen #545

Description

@ralferlebach

Problem

Die 25 External Functions verarbeiten sensible Lernpfad-, Nutzer- und Editoroperationen. Eine einheitliche negative Testmatrix für Kontext, Nutzeridentität und fachlichen Scope fehlt.

Ursache

Tests konzentrieren sich überwiegend auf Erfolgsfälle und einzelne bekannte Fehler.

Lösung

  • Für jeden Endpunkt nicht angemeldet, ohne Capability, fremder Kontext, fremde Nutzer-ID, fremder Lernpfad, falsche Einbettung, gelöschte Daten und manipuliertes JSON testen.
  • Gemeinsame Test-Utilities für Rollen und Kontexte erstellen.

Manuelles Testverfahren

Testschritte

  1. Testmatrix gegen alle External Functions ausführen und unerwartete Freigaben dokumentieren.

Aktuelles Ist-Verhalten

Die 25 External Functions verarbeiten sensible Lernpfad-, Nutzer- und Editoroperationen. Eine einheitliche negative Testmatrix für Kontext, Nutzeridentität und fachlichen Scope fehlt.

Erwartetes Soll-Verhalten

Jeder Endpunkt besitzt positive und negative Autorisierungstests.

Automatisierte Tests

  • Data-Provider-basierte PHPUnit-Tests für sämtliche Endpunkte.
  • Behat-Tests für kritische UI-Pfade.

Akzeptanzkriterien

  • Jeder Endpunkt besitzt positive und negative Autorisierungstests.
  • IDOR- und Kontextregressionen blockieren CI.
  • Return-Strukturen werden validiert.

Metadata

Metadata

Assignees

No one assigned

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions