# Raport walidacji — Baltique OS Core 2.7.2.3

## Zakres

Walidacja obejmuje overlay 2.7.2.3 oraz połączone drzewo testowe powstałe z pełnego backupu Baltique OS 2.6.1 i kolejnych wdrożonych overlayów do 2.7.2.2.

## Wyniki

| Kontrola | Wynik |
|---|---:|
| Static validator 2.7.2.3 | 40/40 PASS |
| Testy deterministyczne CSRF / batch / page load | 10/10 PASS |
| Statyczne kontrakty placeholderów SQL | 9 sprawdzonych, 0 niezgodności |
| PHP — połączone drzewo | 1105/1105 PASS |
| JavaScript — połączone drzewo | 44/44 PASS |
| CSS — integralność nawiasów | 159/159 PASS |
| JSON — parsowanie | 99/99 PASS |
| Brakujące funkcje `balt2723_*` | 0 |
| Ciężkie `seed_all` w aktualizacji 2.7.2.2 | usunięte |
| Synchroniczne `seed_floor` w zwykłym budowaniu stanu | usunięte |
| Kanoniczne pole CSRF `csrf` | obecne |
| Pola kompatybilności `csrf_token`, `_csrf` | obecne |
| Jednorazowe odświeżenie i retry tokenu | obecne |
| Generowanie układu partiami | obecne, batch size 4 |

## Zweryfikowane scenariusze techniczne

1. Prawidłowy token w polu `csrf` jest akceptowany.
2. Prawidłowy token w polu `csrf_token` jest akceptowany.
3. Prawidłowy token w nagłówku `X-CSRF-Token` jest akceptowany.
4. Nieprawidłowy token jest odrzucany.
5. Zwykłe otwarcie Command Center nie wywołuje generowania wyposażenia.
6. Interfejs posiada jawny pasek postępu.
7. Klient wykonuje `seed_prepare → seed_batch → seed_finalize`.
8. Stary endpoint API prowadzi do naprawionego endpointu.
9. Rzut źródłowy pozostaje dostępny.
10. Guardy kliniczne nie są włączane przez migrację.

## Ograniczenia walidacji

Nie wykonano:

- migracji na żywej bazie OVH;
- testu w produkcyjnej sesji przeglądarki trwającej wiele godzin;
- testu z realnymi pacjentami;
- pełnego testu wydajności na docelowym hostingu;
- formalnego UAT personelu.

Pierwsze wdrożenie powinno odbyć się na stagingowej kopii bazy.
