Smoke test limitato
Quando usarlo
Dopo un deployment API autorizzato.
Prerequisiti
URL API, commit atteso e autorizzazione alla sola lettura.
Procedura
Lo smoke remoto è read-only. Verifica health, versione, D1 health, route pubbliche JSON/plain text e protezione Access delle route Admin. Non esegue POST, non legge recipienti e non chiama Mailjet. Qualsiasi richiesta di mutazione o presenza di dati privati è una condizione di stop.
Dopo il readback control-plane al 100%, lo smoke API usa una finestra di
convergenza deterministica di massimo 30 secondi sul solo /health pubblico.
Può ripetere esclusivamente una risposta strutturalmente valida di Architecture
Coffee con versione stabile precedente a quella attesa. Quando osserva la
versione attesa, riesegue il contratto strict completo senza attenuarne le
asserzioni. Gli stessi tentativi e backoff sono usati in Development e
Production.
Verifiche attese
Risposte attese senza mutazione né dati privati.
Condizioni di stop
Qualsiasi POST o risposta sensibile. HTTP non-2xx, errori di rete, redirect, JSON malformato, identità servizio inattesa, versione assente/non valida o uguale/successiva ma diversa da quella attesa fermano subito. Una versione precedente che non converge entro la finestra finita è ugualmente un fallimento.
Rollback o recupero
La finestra non ritenta deployment o mutation: osserva soltanto la propagazione read-only. Se non converge, lo smoke registra il difetto e usa il runbook autorizzato.
Evidenza da conservare
Timestamp, commit, status e risultati redatti.