)]}'
{"id":"openstack%2Fkeystone~983289","triplet_id":"openstack%2Fkeystone~master~Iaf8813130fa51936c1bbf029f30b8b779671738a","project":"openstack/keystone","branch":"master","topic":"fix/rule-system-reader-or-owner","hashtags":[],"change_id":"Iaf8813130fa51936c1bbf029f30b8b779671738a","subject":"Restore RULE_SYSTEM_READER_OR_OWNER policy constant","status":"ABANDONED","created":"2026-04-03 10:30:48.000000000","updated":"2026-04-03 10:35:48.000000000","total_comment_count":0,"unresolved_comment_count":0,"work_in_progress":true,"has_review_started":false,"meta_rev_id":"eae16264329660a97c10c4b49f87b6e22a9b12de","_number":983289,"virtual_id_number":983289,"owner":{"_account_id":14250,"name":"Grzegorz Grasza","email":"xek@redhat.com","username":"xek"},"actions":{},"labels":{"Verified":{"values":{"-2":"Fails","-1":"Doesn\u0027t seem to work"," 0":"No score","+1":"Works for me","+2":"Verified"},"description":"","default_value":0,"optional":true},"Code-Review":{"values":{"-2":"Do not merge","-1":"This patch needs further work before it can be merged"," 0":"No score","+1":"Looks good to me, but someone else must approve","+2":"Looks good to me (core reviewer)"},"description":"","default_value":0,"optional":true},"Workflow":{"values":{"-1":"Work in progress"," 0":"Ready for reviews","+1":"Approved"},"description":"","default_value":0,"optional":true}},"removable_reviewers":[],"reviewers":{},"pending_reviewers":{},"reviewer_updates":[],"messages":[{"id":"6596e32cec06cc59cd3ed62566428a56bfb2c96a","tag":"autogenerated:gerrit:newWipPatchSet","author":{"_account_id":14250,"name":"Grzegorz Grasza","email":"xek@redhat.com","username":"xek"},"date":"2026-04-03 10:30:48.000000000","message":"Uploaded patch set 1.","accounts_in_message":[],"_revision_number":1},{"id":"eae16264329660a97c10c4b49f87b6e22a9b12de","tag":"autogenerated:gerrit:abandon","author":{"_account_id":14250,"name":"Grzegorz Grasza","email":"xek@redhat.com","username":"xek"},"date":"2026-04-03 10:35:48.000000000","message":"Abandoned","accounts_in_message":[],"_revision_number":1}],"current_revision_number":1,"current_revision":"3b5bdadf9982d4e877ea878586ab6f35f53413e5","revisions":{"3b5bdadf9982d4e877ea878586ab6f35f53413e5":{"kind":"REWORK","_number":1,"created":"2026-04-03 10:30:48.000000000","uploader":{"_account_id":14250,"name":"Grzegorz Grasza","email":"xek@redhat.com","username":"xek"},"ref":"refs/changes/89/983289/1","fetch":{"anonymous http":{"url":"https://review.opendev.org/openstack/keystone","ref":"refs/changes/89/983289/1","commands":{"Checkout":"git fetch https://review.opendev.org/openstack/keystone refs/changes/89/983289/1 \u0026\u0026 git checkout FETCH_HEAD","Cherry Pick":"git fetch https://review.opendev.org/openstack/keystone refs/changes/89/983289/1 \u0026\u0026 git cherry-pick FETCH_HEAD","Format Patch":"git fetch https://review.opendev.org/openstack/keystone refs/changes/89/983289/1 \u0026\u0026 git format-patch -1 --stdout FETCH_HEAD","Pull":"git pull https://review.opendev.org/openstack/keystone refs/changes/89/983289/1"}}},"commit":{"parents":[{"commit":"dd1df34098e2db77a696e2e39a5228df24376192","subject":"Merge \"Fix OIDC federation UTF-8 double-encoding of non-ASCII characters\"","web_links":[{"name":"gitea","tooltip":"Open in GitWeb","url":"https://opendev.org/openstack/keystone/commit/dd1df34098e2db77a696e2e39a5228df24376192"}]}],"author":{"name":"Grzegorz Grasza","email":"xek@redhat.com","date":"2026-04-03 10:29:57.000000000","tz":120},"committer":{"name":"Grzegorz Grasza","email":"xek@redhat.com","date":"2026-04-03 10:30:38.000000000","tz":120},"subject":"Restore RULE_SYSTEM_READER_OR_OWNER policy constant","message":"Restore RULE_SYSTEM_READER_OR_OWNER policy constant\n\nCommit b31007e1b (\u0027Allow admin to access tokens and credentials\u0027)\nremoved RULE_SYSTEM_READER_OR_OWNER from base.py when it updated\napplication_credential.py to use the broader ADMIN_OR_SYSTEM_READER_OR_OWNER\nrule. However the constant is still referenced by the protection test\nsuite in test_application_credential.py._override_policy(), causing\nan AttributeError when the protection job runs.\n\nRestore the constant so protection tests can execute. The constant\nitself is semantically valid and consistent with the existing\nRULE_SYSTEM_ADMIN_OR_OWNER definition.\n\nCloses-Bug: #2108947\nAssisted-by: claude-sonnet-4-6-medium \u003cnoreply@anthropic.com\u003e\nChange-Id: Iaf8813130fa51936c1bbf029f30b8b779671738a\nSigned-off-by: Grzegorz Grasza \u003cxek@redhat.com\u003e\n","web_links":[{"name":"gitea","tooltip":"Open in GitWeb","url":"https://opendev.org/openstack/keystone/commit/3b5bdadf9982d4e877ea878586ab6f35f53413e5"}],"resolve_conflicts_web_links":[{"name":"gitea","tooltip":"Open in GitWeb","url":"https://opendev.org/openstack/keystone/commit/3b5bdadf9982d4e877ea878586ab6f35f53413e5"}]},"branch":"refs/heads/master"}},"requirements":[],"submit_records":[],"submit_requirements":[{"name":"Verified","description":"Verified in gate by CI","status":"UNSATISFIED","is_legacy":false,"submittability_expression_result":{"expression":"label:Verified\u003dMAX AND -label:Verified\u003dMIN","fulfilled":false,"status":"FAIL","passing_atoms":[],"failing_atoms":["label:Verified\u003dMAX","label:Verified\u003dMIN"],"atom_explanations":{}}},{"name":"Code-Review","description":"Code reviewed by core reviewer","status":"UNSATISFIED","is_legacy":false,"submittability_expression_result":{"expression":"label:Code-Review\u003dMAX AND -label:Code-Review\u003dMIN","fulfilled":false,"status":"FAIL","passing_atoms":[],"failing_atoms":["label:Code-Review\u003dMAX","label:Code-Review\u003dMIN"],"atom_explanations":{}}},{"name":"Workflow","description":"Approved for gate by core reviewer","status":"UNSATISFIED","is_legacy":false,"submittability_expression_result":{"expression":"label:Workflow\u003dMAX AND -label:Workflow\u003dMIN","fulfilled":false,"status":"FAIL","passing_atoms":[],"failing_atoms":["label:Workflow\u003dMAX","label:Workflow\u003dMIN"],"atom_explanations":{}}}]}
