F08 Wetell-Adapterwahl und Session-Fallback deterministisch machen
Frühere Version vom 2026-07-16T18:39:13.335375+02:00 · zur aktuellen Fassung
Wetell-Adapterwahl und Session-Fallback deterministisch machen
Finding: F08 Priorität: P1 Status: OFFEN Stand: 2026-07-16
Problembeschreibung
- Fallback merkt den erfolgreichen Login-Adapter nicht; Discover/Download probieren Primary/Fallback (FallbackWetellSourceAdapter.php:47/71).
- Fallback kann ohne eigenen Login laufen.
- Headless-Login nutzt Methoden-Credentials, Discover Constructor-Credentials (HeadlessWetellSourceAdapter.php:33/44).
Ziel
Pro Lauf ist genau ein Adapter mit einer Identität/Session aktiv; Fallback nur nach klassifiziertem Fehler.
Aufgabe
- Login liefert Session-Handle.
- Discover/Download nur aktive Session.
- Fallback nur bei technischen Fehlern; Credentials einmal injizieren und Matrix testen.
Scope
- In Scope: alle unter Code Blast genannten Komponenten, Daten, Verträge und Tests.
- Out of Scope: neue Features und produktive externe Mutation ohne separate Freigabe.
Harte Spezifikation
- MUST: Discover/Download nach Login derselben Instanz.
- MUST: keine Credentialmischung.
- MUST: leere Liste ist Ergebnis.
- MUST: Authfehler nicht verschluckt.
Harte Quality Gateways
- 2x2x2 Session-Matrix mit exakten Calls.
- Primary leer folgt expliziter Policy.
- Credentialmischung typseitig unmöglich.
- Fehlercodes bleiben erhalten.
- Global: PHPStan Level 8 und PHPUnit liefern 0 Fehler; kein Ignore oder Baseline.
Code Blast
- Direkt: Fallback/Headless/HTTP-Adapter, Port, Use Cases, CLI.
- Netz: Anzahl Logins/Sessionverhalten.
Code-Impact-Analyse
- Deterministische Sessions.
- Portsignatur migriert alle Adapter gemeinsam.
Risikoanalyse
| Risiko | Eintritt | Schaden | |---|---|---| | Nicht eingeloggter Adapter | hoch | hoch | | Authfehler verschleiert | mittel | hoch |
Strategie zur Risikonullierung
- Prevent: Session-Handle.
- Detect: Callsequence.
- Contain: klassifizierter Fallback.
- Recover: eigener Login.
Abschlussnachweis
Erledigt erst, wenn alle MUST-Spezifikationen implementiert, alle Gateways mit unveränderlicher Evidenz grün und Restrisiken technisch ausgeschlossen oder ausdrücklich fachlich akzeptiert sind.