Skip to content

Latest commit

 

History

History
59 lines (49 loc) · 3.44 KB

File metadata and controls

59 lines (49 loc) · 3.44 KB

Sjekkliste for fagfellevurdering

  • Gjennomfør gjerne fagfellevurdering parvis
  • Dersom feilen du ser er en gjenganger burde den inn som sjekkliste-punkt i denne listen
  • Husk : Når du godkjenner Pull Requesten går koden til produksjon

Generelt

  • Akseptansekriterier
    • Verifiser at de er dekket i koden
    • Kjør opp appen lokalt og gjør en funksjonell verifikasjon av brukerhistorien
    • Verifiser i Chrome, IE, og på mobil for å luke ut de groveste feilene
  • Sjekk eventuelle feature-toggles.
    • Sjekk at funksjonelle endringer ligger bak feature-toggles
    • Sjekk at det fungerer å skru disse av og på, og at funksjonaliteten skjules/vises som forventet
  • Clean code. Sjekk kodekvalitet, lesbarhet og forståelse, og at ting forstås funksjonelt. Husk UU.
  • Kodeanalyse
    • Sonar, se etter violations
    • Prettier
    • Linter
  • Sjekk at policies er fulgt. Ref https://github.com/navikt/fo-policy
  • Sjekk testkvalitet backend. Verifiser at relevant kode er testet. Kjør tester.
  • Sjekk testkvalitet frontend. Verifiser at relevant kode er testet. Kjør tester.
  • Sjekk at exceptions som fanges faktisk logges
  • Sjekk logger. Se etter warnings og errors
  • Gå gjennom commit-meldinger. Disse bør inneholde JIRA-referanse og være forstålige for andre enn utviklere (meldingene brukes til vurdering på go/no-go-møtet).
  • Hvis oppgaven er av en veldig teknisk art, pass på at det er kommentert på PK-saken hva som er gjort, evt hvorfor.
  • Hvis oppgaven innebærer nytt design, få det godkjent av designer.
  • Vurder om bruk av ny funksjonalitet bør måles ved hjelp av metrikker eller ekstra logging.

Nye tjenester / endepunkter

  • Sjekk at evt. endringer i APIer er bakoverkompatible
  • Sjekk at avhengigheter til nye tjenester vises i selftest

Sikkerhet

  • Autorisering. Sjekk at det gjøres ABAC-autorisering ved endring av/innføring av nye endepunkter
  • Sjekk logger og se etter persondata som f.eks fnr. Abac-loggene skal i egne logger og ikke ligge tilgjengelig i Kibana
  • Sjekk at URL-parametre ikke brukes direkte uten validering / sanitering

Database

  • Ved opprettelse av tabeller eller nye kolonner, se etter potensielle behov for indekser
  • Se etter manglende parametrisering av SQL. (SQL-injection)
  • Sjekk at evt. endringer i migreringsscript er bakoverkompatible
  • Sjekk at migreringen enten skjer fullstendig eller ikke i det hele tatt. Pass på at migreringen er wrappet inn i en transaction. Delvis migreringer er vanskelig å komme seg ut av.

Universell utforming

Testing

  • Vurder behovet for automatisert testdekning ut i fra den verktøykassen vi har. På hvilken måte påvirker endringene funksjonelle og ikke-funksjonelle krav? Kan dette dekkes med en eller flere tester?
    • Enhetstest, integrasjonstest, smoketest, regresjonstest, browsertest, kontraktstest og UU-test

Til slutt

  • Husk å kommentere på FO-saken at man har utført fagfellevurdering.