Описание функции
Убрать зависимость rakit/validation v1.4.0 (последний релиз ~2020, фактически unmaintained) и перейти на поддерживаемый валидатор.
Проблема, которую решает
Валидация входных данных — security-adjacent. Пакет без апстрим-фиксов. Composer иначе относительно свежий (Intervention 3, Phinx 0.16, Symfony 7.4) — rakit выбивается.
Предлагаемое решение
- Найти все использования Rakit в
src/.
- Выбрать замену с близким DX (например Symfony Validator уже тянется транзитивно, или тонкий собственный слой правил для API DTO).
- Один адаптер
Validation в Services — callers не знают вендора.
- Миграция без изменения публичных сообщений ошибок (лексиконы сохранить).
Code judo: не размазывать new Validator по контроллерам — один canonical helper.
Альтернативные варианты
- Оставить rakit и vendor-patch — долг растёт.
- Писать правила вручную в каждом контроллере — хуже.
Критерии приёмки
Дополнительный контекст
Источник: аудит техдолга Jul 2026.
Описание функции
Убрать зависимость
rakit/validationv1.4.0 (последний релиз ~2020, фактически unmaintained) и перейти на поддерживаемый валидатор.Проблема, которую решает
Валидация входных данных — security-adjacent. Пакет без апстрим-фиксов. Composer иначе относительно свежий (Intervention 3, Phinx 0.16, Symfony 7.4) — rakit выбивается.
Предлагаемое решение
src/.Validationв Services — callers не знают вендора.Code judo: не размазывать
new Validatorпо контроллерам — один canonical helper.Альтернативные варианты
Критерии приёмки
rakit/validationудалён изcomposer.json/ lock.Дополнительный контекст
Источник: аудит техдолга Jul 2026.