Files
zhangxiang eb33755f23 feat(encryption): 实现前后端 AES-256-GCM 加密通信
参考同级项目 novavis-authority 实现,在 HTTPS 基础上增加应用层加密。

后端:
- CryptoService: AES-256-GCM + PBKDF2 密钥派生(manage-common)
- CryptoFilter: Gateway GlobalFilter,检测 X-Encrypted 头后加解密请求/响应体
- 配置:app.encryption.secret 通过环境变量注入

前端:
- crypto.ts: Web Crypto API 实现 AES-256-GCM + PBKDF2
- request.ts: 拦截器自动加密请求体、解密响应体
- 环境变量 VITE_ENCRYPTION_SECRET

测试覆盖:
- 后端 CryptoServiceTest 16 个用例 + CryptoFilterTest 7 个用例
- 前端 crypto.test.ts 8 个用例 + Playwright E2E smoke 测试
- 全量 510 个前端测试 + 后端全量测试全部通过,无回归
2026-08-02 08:51:21 +08:00
..

E2E测试说明

测试结构

本项目的E2E测试采用分层测试策略:

冒烟测试(smoke/

快速验证基础功能是否正常工作。

  • login-logout.spec.ts - 登录登出基础流程

核心旅程测试(journeys/

验证关键业务端到端流程。

  • admin-complete-workflow.spec.ts - 管理员完整工作流
  • user-permission-boundary.spec.ts - 用户权限边界验证
  • file-management-workflow.spec.ts - 文件上传下载流程
  • audit-workflow.spec.ts - 审计日志查看流程

运行测试

运行冒烟测试

npm run test:e2e:smoke

运行核心旅程测试

npm run test:e2e:journeys

运行所有测试

npm run test:e2e

测试数据

测试使用的用户账号:

  • 管理员:username: admin, password: Test@123
  • 普通用户:username: user, password: Test@123

测试策略

  • 冒烟测试:每次代码提交时运行,快速反馈
  • 核心旅程测试PR合并前运行,验证关键业务流程
  • 单元测试:补充功能覆盖率,目标80%

维护指南

  1. 新增核心业务功能时,在 journeys/ 目录下添加测试
  2. 新增基础功能时,在 smoke/ 目录下添加测试
  3. 保持测试文件数量精简,避免重复测试
  4. 优先使用单元测试覆盖功能细节