Make the Relay, Notary, and programme decision boundary normative#418
Make the Relay, Notary, and programme decision boundary normative#418jeremi wants to merge 66 commits into
Conversation
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Preserve forward-compatible authorization metadata while keeping authorization decisions limited to modeled fields. Keep ClaimRef strict and align runtime parsing, generated schema, tests, and operator documentation. Corrects the Rust workspace regression introduced by #415.
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Prepare beta-14 from the frozen release/1.0 integration scope. Includes the confirmed release-blocker fixes for the local Notary listener and the pinned OpenAPI compatibility gate. Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Harden the beta-14 OIDC smoke runtime file boundary and resolve the exact CodeQL findings that blocked promotion. Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
cfffe00 to
1962243
Compare
|
Integration status update: the target branch The rebased equivalent of this PR's full change is already present in the target branch as |
|
Closing as superseded after the post-beta-16 review. The PR's sole patch has stable patch ID |
Summary
Verification
Passed locally:
cargo fmt --checkcargo metadata --locked --format-version 1cargo check --locked --workspace --all-targetscargo clippy --workspace --all-targets -- -D warningscargo test --locked --workspacecargo deny checknpm test(117 tests)python3 -m unittest discover -s release/scripts -p test_*.py(200 tests)REGISTRY_RELEASE_SOURCE_MODE=monorepo release/scripts/check-release-source-model.shpython3 release/scripts/integration-e2-runner.py validatepython3 release/scripts/registry-release validate release/manifests/registry-stack-beta-14.yamlgit diff --checkAfter rebasing onto beta-14, the fresh GitHub Docs job passes the complete
npm run check, including content, markdown, Vale, tutorial dry-run, generation, current and archived builds, link checking, LLM coverage, and SEO.GitHub Actions confirms the issue-specific project-authoring portability and determinism jobs pass on x86_64 Linux and aarch64 macOS. DCO, secret scan, CodeQL, Scorecard, and release tooling also pass.
Rebased onto the beta-14
release/1.0head (817ddec6), which contains the target-base CI repairs identified in the initial run. The fresh build for19622430is green: 13 checks passed, 6 path-gated checks were intentionally skipped, and none failed. In particular, Docs, Rust workspace including the Relay OpenAPI baseline comparison, and the source-built Registryctl tutorial all pass.Security review
true,false,null,no_match, subject mismatch, and source rejection remain distinct fail-closed semantics. Missing evidence does not become a negative fact.Because this change defines security and privacy guidance, Tier-C maintainer review and signoff remain required.
Live compatibility
No public DHIS2 server was contacted. Live compatibility remains an optional, separately governed evidence run; deterministic offline fixtures are the acceptance path.
Closes #417