feat: audit full alpha catalog
This commit is contained in:
+2
-2
@@ -111,7 +111,7 @@
|
||||
- [ ] Создать и проверить ящики `privacy@rf4spotter.ru` и `abuse@rf4spotter.ru`, определить срок реакции на обращения.
|
||||
- [x] Проверить локально публичные abuse-сценарии: шестая заявка блокируется, файл > 8 МБ отклоняется до декодирования, повтор screenshot запрещён, admin queue ограничена 100 строками; нагрузочный прогон остаётся серверным шагом.
|
||||
- [x] Зафиксировать сценарий приёмки открытой альфы, измеримые пороги и стоп-критерии (`docs/open-alpha-acceptance.md`).
|
||||
- [ ] Согласовать первые категории рекордов, водоёмы и виды рыб.
|
||||
- [x] Зафиксировать охват открытой альфы: без продуктового allowlist, доступны все корректно загруженные категории, водоёмы и виды рыб из разрешённых источников; ограничения качества и модерации сохраняются.
|
||||
- [ ] Наполнить базу небольшим разрешённым набором реальных данных.
|
||||
- [ ] Провести тестирование с несколькими игроками по подготовленному сценарию.
|
||||
- [ ] Собрать обратную связь по полезности точек, понятности уверенности, форме улова и мобильному интерфейсу.
|
||||
@@ -122,7 +122,7 @@
|
||||
|
||||
Технический production-контур, health/readiness, backup/restore и безопасные логи готовы. Следующие пункты выполняются строго по одному:
|
||||
|
||||
1. согласовать стартовые категории, водоёмы и виды рыб;
|
||||
1. наполнить полный разрешённый каталог; проверка целостности `audit-catalog` уже готова;
|
||||
2. создать и проверить контакты `privacy`/`abuse`;
|
||||
3. мониторинг, нагрузка, DNS/TLS и production-профиль на целевом сервере.
|
||||
|
||||
|
||||
@@ -1,6 +1,6 @@
|
||||
# Приёмка открытой альфы RF4 Spotter
|
||||
|
||||
Версия: 7 сентября 2026 года. Проверка проводится сначала владельцем проекта, затем группой из 5–15 игроков. В пилот входят только согласованные водоёмы, рыбы и источники; неполный staging не публикуется.
|
||||
Версия: 7 сентября 2026 года. Проверка проводится сначала владельцем проекта, затем открыто реальными пользователями. Продуктового allowlist нет: доступны все категории рекордов, водоёмы и виды рыб, корректно полученные из разрешённых источников. Неполный или непроверенный staging не публикуется.
|
||||
|
||||
## Условия открытия
|
||||
|
||||
@@ -9,7 +9,8 @@
|
||||
- работают `privacy@rf4spotter.ru` и `abuse@rf4spotter.ru`, назначен ответственный;
|
||||
- опубликованы `/rules` и `/privacy`, форма требует согласия;
|
||||
- заглушки секретов отсутствуют, административные маршруты закрыты двумя уровнями авторизации;
|
||||
- импортирован небольшой разрешённый набор реальных данных, демоданные отсутствуют.
|
||||
- импортирован полный доступный разрешённый каталог, демоданные отсутствуют;
|
||||
- по каждому источнику опубликованы время последнего успешного обновления и состояние ошибки.
|
||||
|
||||
## Сценарий игрока
|
||||
|
||||
@@ -20,12 +21,17 @@
|
||||
5. После одобрения точка появляется в выдаче; удаление заявки обезличивает данные и сохраняет аудит.
|
||||
6. Проверить рекорды и сброс фильтров на desktop и 390 px.
|
||||
|
||||
Проверка каталога выполняется по всем загруженным сущностям автоматически: уникальность slug, существование связей, диапазоны координат/веса, отсутствие неподтверждённого staging в публичном API. Ручной smoke использует минимум по одному представителю каждого водоёма и каждой категории рекордов; редкие виды проверяются выборочно, а не исключаются из публикации.
|
||||
|
||||
Перед каждым релизом выполнить `docker compose exec -T api python -m app.cli audit-catalog`. Ненулевой `failures` или exit code 1 блокирует открытие/обновление.
|
||||
|
||||
## Измеримые критерии
|
||||
|
||||
| Область | Проходной порог |
|
||||
|---|---|
|
||||
| Доступность | axe: 0 critical/serious; Lighthouse accessibility ≥ 95 |
|
||||
| Интерфейс | нет горизонтального overflow на 390 px; ≥ 80% участников завершают поиск без подсказки |
|
||||
| Каталог | 100% публичных записей имеют валидные связи; фильтры принимают весь загруженный справочник без allowlist |
|
||||
| Понятность | ≥ 80% верно объясняют разницу активности и уверенности |
|
||||
| API | p95 публичных списков ≤ 250 мс; admin queue ≤ 500 мс на пилотном объёме |
|
||||
| Надёжность | readiness успешен; backup моложе 26 часов и проходит checksum |
|
||||
|
||||
Reference in New Issue
Block a user