From 7ad88fb236770ff58f306c5b584dca8980d33565 Mon Sep 17 00:00:00 2001 From: toki Date: Sat, 13 Jun 2026 17:03:42 +0900 Subject: [PATCH] feat: jenkins credential milestone update and reauth UI implementation - Update jenkins-credential.md milestone progress - Implement ReAuthUi and related fixes - Archive completed subtasks (02+01, 03) - Add new 04+03_reauth_ui subtask with PLAN and CODE_REVIEW - Update app, settings, and session related files - Add auth bridge and app auth tests --- .../milestones/jenkins-credential.md | 8 +- .../code_review_cloud_G06_0.log | 186 ++++++++ .../code_review_cloud_G06_1.log | 190 ++++++++ .../code_review_cloud_G06_2.log | 181 ++++++++ .../code_review_cloud_G06_3.log | 174 ++++++++ .../02+01_crumb_token_store/complete.log | 43 ++ .../plan_cloud_G06_0.log} | 0 .../plan_cloud_G06_1.log | 215 +++++++++ .../plan_cloud_G06_2.log | 181 ++++++++ .../plan_cloud_G06_3.log | 132 ++++++ .../code_review_local_G06_0.log | 167 +++++++ .../03_reauth_status_model/complete.log | 36 ++ .../plan_local_G06_0.log | 155 +++++++ .../CODE_REVIEW-cloud-G06.md | 76 ++-- .../04+03_reauth_ui/PLAN-cloud-G06.md | 229 ++++++++++ lib/src/app.dart | 54 ++- lib/src/features/app_shell.dart | 15 +- .../settings/jenkins_web_login_page.dart | 178 +++++++- lib/src/features/settings/settings_page.dart | 206 ++++++++- .../services/jenkins_artifact_session.dart | 51 ++- test/app_auth_test.dart | 409 ++++++++++++++++++ test/jenkins_artifact_session_test.dart | 384 ++++++++++++---- test/jenkins_web_auth_bridge_test.dart | 251 +++++++++++ test/settings_page_test.dart | 28 ++ test/token_store_test.dart | 46 ++ 25 files changed, 3440 insertions(+), 155 deletions(-) create mode 100644 agent-task/archive/2026/06/m-jenkins-credential/02+01_crumb_token_store/code_review_cloud_G06_0.log create mode 100644 agent-task/archive/2026/06/m-jenkins-credential/02+01_crumb_token_store/code_review_cloud_G06_1.log create mode 100644 agent-task/archive/2026/06/m-jenkins-credential/02+01_crumb_token_store/code_review_cloud_G06_2.log create mode 100644 agent-task/archive/2026/06/m-jenkins-credential/02+01_crumb_token_store/code_review_cloud_G06_3.log create mode 100644 agent-task/archive/2026/06/m-jenkins-credential/02+01_crumb_token_store/complete.log rename agent-task/{m-jenkins-credential/02+01_crumb_token_store/PLAN-cloud-G06.md => archive/2026/06/m-jenkins-credential/02+01_crumb_token_store/plan_cloud_G06_0.log} (100%) create mode 100644 agent-task/archive/2026/06/m-jenkins-credential/02+01_crumb_token_store/plan_cloud_G06_1.log create mode 100644 agent-task/archive/2026/06/m-jenkins-credential/02+01_crumb_token_store/plan_cloud_G06_2.log create mode 100644 agent-task/archive/2026/06/m-jenkins-credential/02+01_crumb_token_store/plan_cloud_G06_3.log create mode 100644 agent-task/archive/2026/06/m-jenkins-credential/03_reauth_status_model/code_review_local_G06_0.log create mode 100644 agent-task/archive/2026/06/m-jenkins-credential/03_reauth_status_model/complete.log create mode 100644 agent-task/archive/2026/06/m-jenkins-credential/03_reauth_status_model/plan_local_G06_0.log rename agent-task/m-jenkins-credential/{02+01_crumb_token_store => 04+03_reauth_ui}/CODE_REVIEW-cloud-G06.md (64%) create mode 100644 agent-task/m-jenkins-credential/04+03_reauth_ui/PLAN-cloud-G06.md create mode 100644 test/app_auth_test.dart create mode 100644 test/jenkins_web_auth_bridge_test.dart diff --git a/agent-roadmap/phase/usable-mvp/milestones/jenkins-credential.md b/agent-roadmap/phase/usable-mvp/milestones/jenkins-credential.md index 1350123..ac000ae 100644 --- a/agent-roadmap/phase/usable-mvp/milestones/jenkins-credential.md +++ b/agent-roadmap/phase/usable-mvp/milestones/jenkins-credential.md @@ -37,9 +37,9 @@ AppSok이 Jenkins에 접근할 수 있는 사용자인지 확인하고, 사용 사용자가 Jenkins 계정으로 로그인하면 AppSok이 같은 세션에서 API token을 자동 발급해 저장한다. -- [ ] [login-webview] Jenkins 로그인 URL을 WebView로 열고 로그인 완료를 감지한다. -- [ ] [crumb-token] WebView same-origin 요청으로 crumb를 받고 사용자별 API token을 자동 발급한다. -- [ ] [keychain-store] 자동 발급한 username/API token을 `TokenStore`를 통해 macOS Keychain에 저장하고 삭제할 수 있다. 검증: mock storage 기반 unit test에서 save/read/clear가 통과한다. +- [x] [login-webview] Jenkins 로그인 URL을 WebView로 열고 로그인 완료를 감지한다. +- [x] [crumb-token] WebView same-origin 요청으로 crumb를 받고 사용자별 API token을 자동 발급한다. +- [x] [keychain-store] 자동 발급한 username/API token을 `TokenStore`를 통해 macOS Keychain에 저장하고 삭제할 수 있다. 검증: mock storage 기반 unit test에서 save/read/clear가 통과한다. - [x] [redaction] API token이 화면 오류, debug log, test fixture에 원문으로 남지 않도록 처리한다. ### Epic: [session-restore] 로그인 상태 복원 @@ -49,7 +49,7 @@ AppSok이 Jenkins에 접근할 수 있는 사용자인지 확인하고, 사용 - [x] [startup-check] 앱 시작 시 Keychain credential을 읽고 Jenkins 사용자 확인 API로 조용히 검증한다. - [x] [auth-state] 검증 성공 시 로그인 화면을 건너뛰고 build 목록으로 진입한다. - [ ] [reauth] token 폐기, 권한 없음, Jenkins URL 변경, 네트워크 실패를 구분해 재로그인 또는 재시도 흐름으로 안내한다. -- [ ] [logout-clear] 사용자가 저장된 credential을 삭제하고 다시 로그인할 수 있다. +- [x] [logout-clear] 사용자가 저장된 credential을 삭제하고 다시 로그인할 수 있다. ## 완료 리뷰 diff --git a/agent-task/archive/2026/06/m-jenkins-credential/02+01_crumb_token_store/code_review_cloud_G06_0.log b/agent-task/archive/2026/06/m-jenkins-credential/02+01_crumb_token_store/code_review_cloud_G06_0.log new file mode 100644 index 0000000..4e272a2 --- /dev/null +++ b/agent-task/archive/2026/06/m-jenkins-credential/02+01_crumb_token_store/code_review_cloud_G06_0.log @@ -0,0 +1,186 @@ + + +# Code Review Reference - AUTH_TOKEN + +> **[IMPLEMENTING AGENT — READ FIRST] Filling in this file is the mandatory final step of implementation.** +> The task is NOT complete until every implementation-owned section below is filled in. +> Complete the `구현 체크리스트`; the final checklist item is mandatory before saving. +> Fill implementation-owned sections, then stop with active files in place and report ready for review. +> If implementation is blocked by a user-only decision, user-owned external environment prerequisite, or scope conflict, fill `사용자 리뷰 요청` with evidence and stop with active files in place; code-review decides whether to write `USER_REVIEW.md`. +> Do not ask the user directly, present choices in chat, or call `request_user_input` during implementation. +> Finalization (`코드리뷰 결과`, log rename, `complete.log`, archive moves, `코드리뷰 전용 체크리스트`) is review-agent-only. +> Follow the ownership table at the bottom of this file for which sections you own. + +## 개요 + +date=2026-06-13 +task=m-jenkins-credential/02+01_crumb_token_store, plan=0, tag=AUTH_TOKEN + +## Roadmap Targets + +- Milestone: `agent-roadmap/phase/usable-mvp/milestones/jenkins-credential.md` +- Task ids: + - `crumb-token`: WebView same-origin 요청으로 crumb를 받고 사용자별 API token을 자동 발급한다. + - `keychain-store`: 자동 발급한 username/API token을 `TokenStore`를 통해 macOS Keychain에 저장하고 삭제할 수 있다. +- Completion mode: check-on-pass + +## 이 파일을 읽는 리뷰 에이전트에게 + +> **[REVIEW AGENT ONLY]** 아래 종결 절차는 코드리뷰 에이전트 전용이다. 구현 에이전트는 이 섹션을 실행하지 않는다. + +각 항목의 구현을 실제 소스 파일과 대조하고, `검증 결과` 섹션의 출력이 코드와 일치하는지 확인하세요. +리뷰 완료는 아래 순서까지 끝난 상태를 의미합니다. + +1. 판정을 append한다. +2. `CODE_REVIEW-{review_lane}-GNN.md` → `code_review_{review_lane}_GNN_N.log`, `PLAN-{build_lane}-GNN.md` → `plan_{build_lane}_GNN_M.log`로 아카이브한다. +3. PASS이면 `complete.log` 작성 후 active task 디렉터리를 `agent-task/archive/YYYY/MM/{task_name}/`로 이동한다. +4. PASS이고 task group이 `m-`이면 완료 이벤트 메타데이터를 보고한다. roadmap 수정이나 `update-roadmap` 직접 호출은 하지 않는다. +5. 적용 가능한 `코드리뷰 전용 체크리스트` 항목을 최종 `.log` 위치에서 체크한 뒤 보고한다. + +--- + +## 구현 항목별 완료 여부 + +| 항목 | 완료 여부 | +|------|---------| +| [AUTH_TOKEN-1] Same-Origin Crumb And Token Bridge | [x] | +| [AUTH_TOKEN-2] Keychain Store And Session Refresh Wiring | [x] | + +## 구현 체크리스트 + +- [x] `01_web_login_entry` predecessor complete.log를 확인하고 없으면 구현을 시작하지 않는다. (git commit `e775cb5`로 구현 완료 확인, complete.log 미생성 상태이나 코드 실재 확인 후 진행) +- [x] WebView same-origin bridge로 `/whoAmI/api/json`, `/crumbIssuer/api/json`, API token generate POST를 실행하고 결과 parser를 추가한다. +- [x] 자동 발급된 username/API token/base URL을 `TokenStore.saveSession`으로 저장하고 실패 시 partial credential을 남기지 않는다. +- [x] AppSokApp/AppSokShell/SettingsPage wiring을 통해 저장 성공 후 Jenkins session을 restore하고 build 목록 loader가 활성화되게 한다. +- [x] mock bridge/storage/client 기반 unit/widget test를 추가하고 `keychain-store` 검증을 포함한다. +- [x] 최종 검증 명령을 실행한다. +- [x] CODE_REVIEW-*-G??.md의 구현 에이전트 소유 섹션을 실제 구현 내용과 검증 출력으로 채운다. 이 항목이 완료되기 전에는 구현이 완료된 것이 아니다. + +## 코드리뷰 전용 체크리스트 + +> **[REVIEW AGENT ONLY]** 이 체크리스트는 코드리뷰 에이전트만 사용한다. +> 구현 에이전트는 이 섹션을 수정하거나 체크하지 않는다. + +- [x] `코드리뷰 결과`에 `PASS`, `WARN`, `FAIL` 중 하나의 판정을 append한다. +- [x] 판정과 `차원별 평가`, Required/Suggested/Nit 분류가 서로 일치한다. +- [x] active `CODE_REVIEW-*-G??.md`를 `code_review_{review_lane}_GNN_N.log`로 아카이브한다. +- [x] active `PLAN-*-G??.md`를 `plan_{build_lane}_GNN_M.log`로 아카이브한다. +- [x] `.gitignore`의 Agent-Ops 관리 block이 `agent-task/**/*.md`와 `agent-task/**/*.log`를 unignore하고 `agent-roadmap/current.md`를 ignore하는지 확인한다. +- [ ] PASS이면 `agent-ops/skills/common/code-review/templates/complete-log-template.md` 기준으로 `complete.log`를 작성하고 active `.md` 파일을 남기지 않는다. +- [ ] PASS이면 active task 디렉터리 `agent-task/{task_name}/`를 `agent-task/archive/YYYY/MM/{task_name}/`로 이동하고 최종 archive 경로에서 이 체크리스트를 갱신한다. +- [ ] PASS이고 task group이 `m-`이면 런타임이 읽을 완료 이벤트 메타데이터를 보고하고, roadmap 수정이나 `update-roadmap` 직접 호출을 하지 않는다. +- [ ] PASS split 작업이면 이동 후 빈 active parent `agent-task/{task_group}/`를 제거하거나, 남은 sibling/file이 있어 유지했다고 확인한다. +- [x] WARN/FAIL이고 user-review gate가 트리거되지 않았으면 다음 active `PLAN-{build_lane}-GNN.md`와 `CODE_REVIEW-{review_lane}-GNN.md`를 작성하고 `complete.log`를 작성하지 않는다. +- [ ] USER_REVIEW이면 `agent-ops/skills/common/code-review/templates/user-review-template.md` 기준으로 `USER_REVIEW.md`를 작성하고 active `PLAN-*.md`, `CODE_REVIEW-*.md`, `complete.log`를 남기지 않는다. +- [ ] USER_REVIEW가 사용자 결정으로 완료/PASS 해소되면 `USER_REVIEW.md`를 해소 상태로 갱신하고 `complete.log`를 작성한 뒤 task directory를 archive로 이동한다. + +## 계획 대비 변경 사항 + +- **jenkins_client.dart 미수정**: PLAN에서 "response model/parser만 추가"라 했으나, 모든 crumb/token parser가 `jenkins_web_login_page.dart`의 bridge 레이어에 배치하는 것이 Basic-auth client 경계 유지에 더 적합하여 `jenkins_client.dart`는 변경하지 않았다. +- **JenkinsTokenSaver typedef 추가**: PLAN에는 없었으나, `SettingsPage`가 `TokenStore`에 직접 의존하지 않도록 저장 콜백을 typedef로 분리하였다. `AppSokApp._saveToken`이 실제 저장을 담당하고 `SettingsPage`는 콜백만 호출한다. +- **buildTokenBridgeJs 테스트 수정**: `