metà dell'infrastruttura reale non risponde a una domanda sola — "il login funziona" è ottieni un token, usalo, verifica la risposta. Un modulo flow con passi ordinati (richiesta HTTP, estrazione di un valore con un selettore semplice, riuso nel passo successivo, asserzione) che riporta quale passo ha fallito, perché "il flusso è rotto" senza dire dove è un finding che non fa risparmiare tempo a nessuno. Niente linguaggio di scripting: passi dichiarativi in YAML, nessuna esecuzione di codice dalla config — quella sarebbe una superficie di sicurezza nuova, e la regola "niente segreti in config" vale anche per i valori estratti, che non vanno mai stampati nei messaggi.
Tracked in BACKLOG.md (CF-180) · milestone M37 — Meno rumore, più scala.
Managed by cmd/backlog-sync: edit the BACKLOG, not this issue. Check the item ([x]) and the issue will be closed on the next sync.
metà dell'infrastruttura reale non risponde a una domanda sola — "il login funziona" è ottieni un token, usalo, verifica la risposta. Un modulo
flowcon passi ordinati (richiesta HTTP, estrazione di un valore con un selettore semplice, riuso nel passo successivo, asserzione) che riporta quale passo ha fallito, perché "il flusso è rotto" senza dire dove è un finding che non fa risparmiare tempo a nessuno. Niente linguaggio di scripting: passi dichiarativi in YAML, nessuna esecuzione di codice dalla config — quella sarebbe una superficie di sicurezza nuova, e la regola "niente segreti in config" vale anche per i valori estratti, che non vanno mai stampati nei messaggi.Tracked in
BACKLOG.md(CF-180) · milestone M37 — Meno rumore, più scala.Managed by
cmd/backlog-sync: edit the BACKLOG, not this issue. Check the item ([x]) and the issue will be closed on the next sync.