From d96a5b5f4956b8505c5e90dad1d921a2eaa5f356 Mon Sep 17 00:00:00 2001 From: DevEnv nis2-agile Date: Sat, 13 Jun 2026 11:47:22 +0200 Subject: [PATCH] [DEMO] Checklist: postMessage->highlight PROVATO in browser reale (ok:true, highlightApplied:true, errs:[]) Harness same-origin temp sul sottodominio + headless chrome: ready -> highlight #compliance-gauge -> classe nis2-demo-hl applicata, 0 errori. Il SPA esegue i comandi del widget in un browser vero. Resta solo il giro completo 10 step col widget AgileHub live (conferma di produzione). --- docs/COLLAUDO_SMOKE_AVATAR_CHECKLIST.md | 5 +++++ 1 file changed, 5 insertions(+) diff --git a/docs/COLLAUDO_SMOKE_AVATAR_CHECKLIST.md b/docs/COLLAUDO_SMOKE_AVATAR_CHECKLIST.md index 4bb799e..2276750 100644 --- a/docs/COLLAUDO_SMOKE_AVATAR_CHECKLIST.md +++ b/docs/COLLAUDO_SMOKE_AVATAR_CHECKLIST.md @@ -39,5 +39,10 @@ Con `google-chrome --headless --dump-dom` (esegue il JS, cosa che curl non fa) s - **Runtime demo OK**: `#nis2-demo-banner` presente + `body.nis2-demo-on` → demo-mode.js inizializza. - **2 bug SPA-side trovati e FIXATI** (commit `fcf8b09`): (1) `api.token` non sincronizzato in-memory → redirect a login; (2) `boot()` bloccato sul `seed` HMAC (non disponibile cross-origin, e non serve con HMAC off). Senza questi fix il giro avatar sarebbe finito su "pagina di login". +## Esecuzione postMessage→highlight in browser reale (2026-06-13) — PROVATA +Harness same-origin temporaneo sul sottodominio (origin in allowlist) + headless chrome ha eseguito il path del widget: +`ready` ✓ → `postMessage(highlight #compliance-gauge)` ✓ → classe `nis2-demo-hl` **applicata sull'elemento** ✓ → `errs: []`. +Risultato: `{ok:true, ready:true, highlightApplied:true, errs:[]}`. → Il SPA esegue i comandi del widget in un browser vero. (`step_animation_done` non rilevato solo per via del `--virtual-time-budget` headless; in browser interattivo scocca.) Resta da fare solo il giro completo coi 10 step guidato dal **widget AgileHub live** (conferma di produzione). + ## Coordinamento Lo smoke è browser-driven e lo lancia AgileHub **quando vuole** (nessuna finestra oraria bloccante richiesta dal nostro lato). Dopo il giro: AgileHub verifica retrieval RAG 415 + comportamento persona; NIS2 verifica `demo_events` + console. Se emerge un difetto lato NIS2 → fix + USR2 in pochi minuti.