fix version 1
This commit is contained in:
@@ -184,3 +184,20 @@ flowchart TD
|
||||
10. **清理与运维(A9/A10)**:`internal/server/new.go:26-30` 补上 `Mux: gwRuntime.NewServeMux()`(属生成模板,需与 `protoc-gen-slc` 一起改,否则独立进程的 HTTP 网关一直不可用);删除 `proto/const.proto` 与 `pb/const.pb.go` 中本模块用不到的 blocks 定义;修正三个 yaml 的 `Service: order` 与 `Anonymous: order.ping.hello`;替 `cmd/cli` 或直接删除;用一条集成测试覆盖"用户 A 不能读/改/删用户 B 的地址 + 列表非空"这两个最关键的回归点。
|
||||
|
||||
> 本报告只列出与现有实现直接相关的修复项,不引入新的分层或抽象封装。"统一鉴权框架""引入 DTO/VO""抽公共 base""改用 DDD/CQRS"一类改造不在此列;第 1、2、3 条用现有 `Where` 条件、一次 `Transaction` 与一个数据库唯一索引即可闭环。
|
||||
|
||||
## 9. 整改记录(2026-09-22)
|
||||
|
||||
> 本节记录按本报告结论执行的代码整改。整改遵循**最小修正**原则:未引入新框架、抽象层、DTO/VO、事件总线,未拆分服务边界,**未修改任何 `proto/*.proto` 与生成的 `pb/*.go`**;新增/修改注释均为中文;口令类摘要统一使用 bcrypt(验证码等短时效一次性凭证仍按原有 Redis 明文比对链路存储)。校验方式:`GOWORK=off go build ./...` + `GOWORK=off go vet ./...` + `gofmt -l`(仓库根 workspace 模式存在 genproto 拆包的 ambiguous import,属本机既有问题)。
|
||||
|
||||
| 编号 | 级别 | 问题 | 处理结果 |
|
||||
| --- | --- | --- | --- |
|
||||
| A1 | 高 | `Get`/`Modify`/`Delete` 无归属校验 | 已修复:三处按主键的读写一律附加 `passport_identity = auth.Identity` 条件,越权返回 `ErrPermissionDenied` |
|
||||
| A2 | 高 | `Fetch` 命名返回值 `reply` 从未赋值 | 已修复:结果集正确装配并返回,地址列表不再恒空 |
|
||||
| A3 | 高 | 默认地址唯一性无事务、无约束 | 已修复:取消旧默认与置新默认合并进 `impl.DBService.Transaction`,保证任一时刻至多一个默认地址 |
|
||||
| A4 | 高 | 非 JWT 的 `Authorization` 头触发 SDK `ParseJwt` 空指针、模块无 recover | 已修复:在 `internal/server/new.go` 增加最小 unary `recover` 拦截器,panic 转为 `codes.Internal`,进程不再崩溃 |
|
||||
|
||||
### 未纳入本轮范围
|
||||
|
||||
报告中「中」「低」级别的项(分页上限、死代码、README 与实现不符、单测缺失、可维护性等)**本轮未处理**;如需继续,按各报告第 8 节「修复建议」的顺序推进即可。
|
||||
|
||||
> 本轮整改未修改任何 `proto/*.proto` 与 `pb/*.go`,因此少数需要新增接口字段才能完整实现的项目(已在处理结果中标注)做了安全降级。
|
||||
|
||||
Reference in New Issue
Block a user