Модуль 12 · Урок 48
Supply-chain hygiene і release QA
Green build не доводить безпеку чи готовність. Release gate поєднує reviewed dependencies/config, fresh install, production build, preview, API states, accessibility, themes, evidence і rollback.
Dependency і configuration evidence
Для direct package зафіксуйте purpose, owner/source, direct/transitive scope, version source, license/advisory signal і рішення. Audit command — сигнал, а не гарантія: false positives/negatives, reachability і environment потребують аналізу.
| Value | Client bundle? |
|---|---|
| Public API base URL | Так, якщо allowlisted і documented |
| Feature flag без secret | Так, після validation |
| Private API key/token | Ні — protected backend; exposed secret revoke |
Release matrix
Запишіть runtime/package-manager versions, commands, expected/actual, console/network evidence, artifact hash/version і rollback target. Не «виправляйте» release вручну на server без source change.
Проєкт 3
Accessible API application
Після тесту відкриється здача: ES modules, reproducible npm tooling, read-only HTTPS API або fixture fallback, schema validation, cancellation/stale guard, accessible responsive states і production artifact.
Офіційні джерела
Закріпіть матеріал уроку
Три сценарні питання. Для зарахування уроку потрібно дати щонайменше дві правильні відповіді.