QA-04: sicherheits-penetrationspruefung-core
Voller Merge von RBAC-02/IAM-06/IAM-07/API-03/API-10/API-08/API-09/IAM-10/ IAM-11/IAM-13 plus echte Angriffstests (internal/pentest) gegen SSO/OIDC (alg=none, Fremdschluessel, Claims-Manipulation, Nonce-Replay), Rate- Limiting/Lockout im simulierten Mehrinstanz-Betrieb, zentrale Policy- Durchsetzung (Rechteausweitung, struktureller Guard-Bypass) und Master- Key-/Tenant-KEK-Rotation. 29/29 Pakete gruen auf 192.168.1.131. Vier real gefundene Testinfrastruktur-Fehler behoben: reset-test-env.sh liess tenant_keks (und weitere neuere Registry-Tabellen) beim Reset stehen (FK-CASCADE loescht nur die Constraint, keine Zeilen); zwei E2E-Tests und kek_test.go schlossen ihren adminPool per defer VOR ihrer t.Cleanup- Bereinigung (t.Cleanup laeuft immer nach allen defers); migrate_test.go hatte ein Testschema ohne die TEN-04-Lifecycle-Spalten. Alle vier Fixes betreffen ausschliesslich Testcode, kein Produktionscode geaendert. Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01HhgFcLS8tYMhDJpP74C6AQ
This commit is contained in:
co-authored by
Claude Sonnet 5
parent
5e6cb4e2db
commit
9f641fec76
@@ -25,7 +25,11 @@ func TestE2E_CrossTenantIsolation(t *testing.T) {
|
||||
if err != nil {
|
||||
t.Fatalf("admin pool: %v", err)
|
||||
}
|
||||
defer adminPool.Close()
|
||||
// Ueber t.Cleanup statt defer geschlossen: t.Cleanup-Funktionen laufen
|
||||
// erst NACH allen defer-Aufrufen der Testfunktion (LIFO über alle
|
||||
// Cleanups hinweg), daher muss diese Registrierung vor der DELETE-
|
||||
// Cleanup unten stehen, damit der Pool beim Aufraeumen noch offen ist.
|
||||
t.Cleanup(func() { adminPool.Close() })
|
||||
|
||||
applyRegistrySchema(t, ctx, adminPool, root)
|
||||
|
||||
|
||||
Reference in New Issue
Block a user