fix version 1
This commit is contained in:
@@ -64,3 +64,16 @@
|
||||
- 覆盖:`module/` 903 个 `.go`、66 个 `.proto`、58 个 `.yaml`;`pkgs/` 54 个 `.go`
|
||||
- 跨服务汇总与修复优先级:[`wiki/audit-2026-09-22-总体审计报告.md`](../wiki/audit-2026-09-22-总体审计报告.md)
|
||||
- 产品与服务目录:[`wiki/产品与服务目录.md`](../wiki/产品与服务目录.md)
|
||||
|
||||
## 整改进度(2026-09-22)
|
||||
|
||||
> 下文表格中的「最严重问题(摘)」描述的是**审计当时**的代码状态,其中标「高」的条目已在整改中处理;当前有效状态请看各篇报告末尾的「整改记录」章节。
|
||||
|
||||
各服务报告中标注为「**高**」的全部条目(**132 项**)已完成整改,逐条「处理结果」见每篇报告末尾的「**整改记录(2026-09-22)**」章节;跨服务汇总见总体审计报告的[第九节](../wiki/audit-2026-09-22-总体审计报告.md)。
|
||||
|
||||
整改约束:不做过度设计/封装(未引入新框架、抽象层、DTO/VO、事件总线,未拆分服务边界);口令类摘要统一 bcrypt;注释全部中文;**未修改任何 `proto/*.proto` 与 `pb/*.go`**。
|
||||
|
||||
校验:21 个 module 全部通过 `GOWORK=off go build ./...`、`GOWORK=off go vet ./...`、`gofmt -l`(`pkgs/all`、`pkgs/ecmall`、`fts` 的既有单测同时通过;`sender` 的 `test/grpc/*_test.go` 带 `integration` 构建标签,需真实服务,不在默认测试范围)。
|
||||
|
||||
> 各报告中的「中」「低」级别项本轮未处理,可按各报告第 8 节「修复建议」继续推进。
|
||||
> 库中历史的 MD5 / 明文口令记录无法被 bcrypt 校验,需通过「重置密码」流程迁移。
|
||||
|
||||
Reference in New Issue
Block a user