W1-W3: 基线修复与测试基础设施搭建 - 修复 Jenkins JDK 21 兼容性,统一 E2E 目录,修复 storageState 冲突 - 搭建后端测试基类 BaseContractTest + Testcontainers PostgreSQL - 创建 TestDataFactory 链式构造,完善 Vitest 基座与 Playwright fixtures - 建立 docker-compose.test.yml 与测试数据隔离方案 W4-W5: 单元测试补齐(阶段 2) - 补齐 gym-member/gym-groupCourse/gym-checkIn/gym-payment 核心模块单元测试 - 补齐 gym-coach/manage-sys 模块单元测试 - 前端 utils/composables/stores 单元测试,37 文件 502 项测试 - JaCoCo 覆盖率门禁从 30% 调整至 55%,21 模块全部通过 W6-W7: 集成与契约测试(阶段 3) - Repository 集成测试:会员/团课/签到/支付关键表,Testcontainers 100% 通过 - Handler 集成测试:WebTestClient 覆盖正向/异常/权限路径 - 网关集成测试:JWT/RBAC/签名/限流/重试 - Flyway 迁移测试:验证迁移脚本可重复执行 - OpenAPI 契约测试:覆盖 ≥80% P0 接口,202 项契约测试 0 失败 - 跨模块契约测试:会员-支付-团课数据一致性 W8-W9: E2E 与用户旅程测试(阶段 4) - 管理员 Web 核心流程 E2E:用户/角色/菜单/字典/配置 - 小程序会员端核心页面 E2E:购卡/预约/签到 - 5 条 P0 用户旅程全链路自动化,60 条 journey 测试 0 失败 W10: 变异测试与质量门禁(阶段 5) - 后端 PIT 配置:pitest-maven 1.19.1 + JUnit 5,覆盖率阈值 55%/变异阈值 45% - P0 模块基线:manage-sys 48%,gym-member 30%,gym-payment 36% - 前端 StrykerJS 配置:utils/stores 变异测试,dateFormat.ts 70.83% - Jenkins 质量门禁:JaCoCo/PIT/E2E 统一检查,不达标阻断构建 W11: 持续运行与改进(阶段 6) - 测试指标收集脚本 scripts/collect-test-metrics.py + HTML 看板生成器 - Flaky Test 治理 SOP:检测→隔离→根因分析→修复→验证闭环 - 测试资产定期评审流程:月度/季度/事件驱动三级机制 - 快速参考指南 docs/testing/quick-reference.md - 累计 10 份测试文档,7 个里程碑全部达成
61 lines
2.0 KiB
JavaScript
61 lines
2.0 KiB
JavaScript
const CryptoJS = require('crypto-js')
|
|
|
|
const SIGNATURE_SECRET = 'NovalonManageSystemSecretKey2026'
|
|
|
|
/**
|
|
* 生成 HMAC-SHA256 签名
|
|
*/
|
|
function generateSignature(method, path, query, body, timestamp, nonce) {
|
|
const stringToSign = [method, path, query || '', body || '', String(timestamp), nonce].join('\n')
|
|
const signature = CryptoJS.HmacSHA256(stringToSign, SIGNATURE_SECRET)
|
|
return CryptoJS.enc.Base64.stringify(signature)
|
|
}
|
|
|
|
/**
|
|
* 生成随机 nonce
|
|
*/
|
|
function generateNonce() {
|
|
const timestamp = Date.now().toString(36)
|
|
const randomPart = Math.random().toString(36).substring(2, 15)
|
|
return timestamp + '-' + randomPart
|
|
}
|
|
|
|
/**
|
|
* 从 URL 解析 path 和 query
|
|
*/
|
|
function parseUrl(url) {
|
|
if (url.startsWith('http://') || url.startsWith('https://')) {
|
|
// 小程序环境无 URL 构造函数,手动解析
|
|
const withoutProtocol = url.substring(url.indexOf('://') + 3)
|
|
const pathStart = withoutProtocol.indexOf('/')
|
|
if (pathStart === -1) return { path: '/', query: '' }
|
|
const pathAndQuery = withoutProtocol.substring(pathStart)
|
|
const queryIndex = pathAndQuery.indexOf('?')
|
|
if (queryIndex === -1) return { path: pathAndQuery, query: '' }
|
|
return { path: pathAndQuery.substring(0, queryIndex), query: pathAndQuery.substring(queryIndex + 1) }
|
|
}
|
|
const queryIndex = url.indexOf('?')
|
|
if (queryIndex === -1) return { path: url, query: '' }
|
|
return { path: url.substring(0, queryIndex), query: url.substring(queryIndex + 1) }
|
|
}
|
|
|
|
/**
|
|
* 生成签名请求头
|
|
*/
|
|
function generateSignatureHeaders(method, url, body) {
|
|
const timestamp = Date.now()
|
|
const nonce = generateNonce()
|
|
const { path, query } = parseUrl(url)
|
|
const bodyStr = body ? (typeof body === 'string' ? body : JSON.stringify(body)) : ''
|
|
|
|
const signature = generateSignature(method.toUpperCase(), path, query, bodyStr, timestamp, nonce)
|
|
|
|
return {
|
|
'X-Signature': signature,
|
|
'X-Timestamp': String(timestamp),
|
|
'X-Nonce': nonce
|
|
}
|
|
}
|
|
|
|
module.exports = { generateSignatureHeaders, parseUrl, generateSignature, generateNonce }
|