Summary
go-saas/kit-layout issues are disabled; tracking this audit item in go-saas/kit.
Findings (kit-layout)
High | confirmed delete API lacks required id validation.
Evidence: kit-layout/api/post/v1/post.proto:87, kit-layout/api/post/v1/post.pb.validate.go:456, kit-layout/private/service/post.go:101
High | confirmed list API lacks bounded page_size max.
Evidence: kit-layout/api/post/v1/post.proto:104, :105, kit-layout/api/post/v1/post.pb.validate.go:932, :934
High | confirmed update mask ignored; partial update semantics broken.
Evidence: kit-layout/api/post/v1/post.proto:78, kit-layout/private/service/post.go:91, :124
Medium | confirmed NotFound responses use empty reason/message.
Evidence: kit-layout/private/service/post.go:59, :88, :109
Medium | confirmed swagger router not mounted, docs endpoint unreachable.
Evidence: kit-layout/private/service/service.go:34, :38
Suggested Direction
Tighten proto/service validations and resource IDs.
Enforce update-mask behavior.
Return structured error reasons.
Mount swagger route explicitly.
Summary
go-saas/kit-layoutissues are disabled; tracking this audit item ingo-saas/kit.Findings (
kit-layout)High | confirmeddelete API lacks required id validation.kit-layout/api/post/v1/post.proto:87,kit-layout/api/post/v1/post.pb.validate.go:456,kit-layout/private/service/post.go:101High | confirmedlist API lacks boundedpage_sizemax.kit-layout/api/post/v1/post.proto:104,:105,kit-layout/api/post/v1/post.pb.validate.go:932,:934High | confirmedupdate mask ignored; partial update semantics broken.kit-layout/api/post/v1/post.proto:78,kit-layout/private/service/post.go:91,:124Medium | confirmedNotFound responses use empty reason/message.kit-layout/private/service/post.go:59,:88,:109Medium | confirmedswagger router not mounted, docs endpoint unreachable.kit-layout/private/service/service.go:34,:38Suggested Direction