Repository navigation
Conversation
f89913c to
b768efb
Compare
shikanime
left a comment
There was a problem hiding this comment.
Verdict : Changements demandés
Les gardes de parité (« cet évènement n'existe pas volontairement ») sont une bonne idée et les specs sont bien rédigées. En revanche la PR mélange trois sujets : la parité keycloak (le titre), l'audit migration-parité et la parité vault/zone + e2e, plus deux documents de notes internes. À scinder — le cœur keycloak est prêt.
597423f to
3c6b765
Compare
3c6b765 to
65cdf74
Compare
|
🤖 Hey ! A preview of the application is available at : https://console-pr-2581.dso.cpin-hp.numerique-interieur.fr Please be patient, deployment may take a few minutes. |
e60c6ac to
6197a04
Compare
shikanime
left a comment
There was a problem hiding this comment.
Verdict : Commentaire
Le garde d'émission est utile et non tautologique (il échoue si quelqu'un ajoute un émetteur sans retirer le routeur legacy). Un conflit inter-PR est toutefois programmé : #2487 ajoute précisément emitZoneEvent au même service.
204df59 to
6a75598
Compare
StephaneTrebel
left a comment
There was a problem hiding this comment.
La vérification cron reste utile, mais le garde négatif sur emitAdminRoleEvent contredit maintenant le pont événementiel requis par #2749. Retirer ou remplacer ce garde, puis rebaser les 46 commits manquants et relancer les contrôles avant nouvelle revue.
9b07432 to
cea6a0b
Compare
|
Relecture de la tête actuelle : les tests de réconciliation Keycloak restent cohérents, mais cette PR de test est en brouillon ; aucun verdict formel n’est publié. |
fca39f0 to
2ed34fb
Compare
Co-authored-by: Automata <automata@shikanime.studio>
Co-authored-by: Automata <automata@shikanime.studio>
…zone migration Co-authored-by: Automata <automata@shikanime.studio>
2ed34fb to
c593107
Compare
|

0 New Issues
0 Fixed Issues
0 Accepted Issues
No data about coverage (62.10% Estimated after merge)
Issues liées
Refs #2574
Refs #2576
Quel est le comportement actuel ?
Legacy déclenche
hook.adminRole.upsert/deleteà chaque create/patch/delete de rôle admin ; server-nestjs ne synchronise les groupes OIDC que via le cronreconcile, sans chemin évènementiel ni module admin-role.Quel est le nouveau comportement ?
keycloak.service.spec.ts: +35 lignes —describe('migration parity: admin-role event path'): (a) verrouille la sync des groupes OIDC via cron uniquement, (b) garde négative « pas d'emitAdminRoleEvent » sur AppEventsService pour forcer tout futur chemin évènementiel à passer par l'audit de parité.12/12 tests verts sur Node 24.
Cette PR introduit-elle un breaking change ?
Non.
Autres informations
Blocant cutover latent tracé côté migration (matrice u5/u9).