Status & Roadmap
Faze (din concept / caiet)
Section titled “Faze (din concept / caiet)”| Fază | Scop | Stare |
|---|---|---|
| P1 — Lift | schelet Spring Boot + model AuditEvent + integritate | ✅ |
| P2 — Tenant + Keycloak + REST | ingest REST, tenant guard, OAuth2, RFC7807, idempotență, OpenAPI, operațional | ✅ |
| P3 — AMQP + Integritate + Persistență + Forward | JPA/Postgres, integrity endpoint, paginare, AMQP+DLX, forward+outbox+replay | ✅ (core) |
| P3b — completări | MLog real, Kafka, retention job, SDK-uri | 🟡 |
| P4 — Conformance kit GovStack | suite de conformitate BB | 🟡 |
| P5 — Cutover | migrarea unui sistem-gazdă (loguri locale + MLog) pe GLog | 🟡 |
Ce este DONE (✅, 46 teste verzi)
Section titled “Ce este DONE (✅, 46 teste verzi)”- Ingest REST (unitar) + idempotență + tenant guard.
- Integritate hash chain + endpoint de verificare.
- Persistență JPA/Postgres + Liquibase (
detailsJSONB) + nomenclatoare + outbox. - Paginare + securitate OAuth2 (scope
audit:*). - Autentificare Keycloak reală (realm
interdictii, roluriROLE_ADMIN/ROLE_USER→audit:*) — profilstaging. - Autentificare de sine stătătoare user/parolă (profil
localauth):/api/auth/{register,login,me}, token HS512 auto-emis, admin de bootstrap — fără Keycloak. - UI GDS rescris pe
@gstack/gds-angular+ ecran login user/parolă + deconectare în bara laterală. - Endpoint-uri operaționale la căile standard.
- Ingest AMQP (RabbitMQ) + DLX.
- Forward sinks (Webhook → SIEM/OpenSearch) + outbox + replay.
- Test de integrare self-contained (Testcontainers Postgres + RabbitMQ).
Ce rămâne (🟡)
Section titled “Ce rămâne (🟡)”- MLogSink real: semnare JOSE + mTLS + schema canonică MLog (BLOCAT — lipsește; vezi întrebări).
- Scheduler periodic de retry pentru outbox (acum doar replay manual).
- Ingest Kafka.
- Retention job (
on_expiry: DELETE/ARCHIVE/FORWARD_THEN_DELETE). - SDK NuGet (.NET) + Nexus (Java) cu documentație.
- Ingest REST batch (
:batch).
Întrebări deschise (batch)
Section titled “Întrebări deschise (batch)”| # | Subiect |
|---|---|
| Q-002 | Valori de retenție legală per categorie (securitate vs business) |
| Q-003 | Confirmarea fazării / calendarului |
| Q-004 | Admin portal = modul în GLog sau BB separat |
| Q-006 | Schema canonică MLog pentru MLogSink real (JOSE/mTLS) |
Issues GitLab
Section titled “Issues GitLab”- #1 spec (caiet + plan testare + ADR-uri)
- #2 conformanță API operațional — închis ✅
- #3 P3 backlog (MLog real, Kafka, retention, SDK)
- #4 UI pe gStack Design System — închis ✅
- #5 auth Keycloak (roluri→permisiuni + profil staging) — închis ✅
- #6 Postman + docs API pentru auth — închis ✅
- #7 aliniere nume roluri
ROLE_ADMIN/ROLE_USER— închis ✅ - #8 auth de sine stătător user/parolă (
localauth) — închis ✅ - #9 buton de deconectare în bara laterală — închis ✅
Integrare
Section titled “Integrare”- MR !1 (P2+P3) — de merge-uit în
main(poartă de review). - Build:
mvn clean test→ 46 teste, BUILD SUCCESS.