docs(consistency): 文档-代码一致性治理 + 全链路审计报告
This commit is contained in:
@@ -4,6 +4,8 @@
|
||||
> **日期**:2026-07-02
|
||||
> **技术栈**:Java 21 + Spring Boot WebFlux + PostgreSQL + Flyway
|
||||
> **前端对接**:Next.js 14 + CMS SDK(`src/lib/cms/client.ts`)
|
||||
>
|
||||
> ⚠ **路径时效注(2026-08-31 一致性审计)**:`src/lib/cms/client.ts` / `mock-data.ts` 在当前代码库中不存在(`src/lib/cms/` 现含 `data-server.ts` / `workflow.ts` / `notifications.ts` 等)。本文档 API 契约本身仍有效,前端对接实现以 `src/lib/cms/` 实际代码为准。
|
||||
|
||||
---
|
||||
|
||||
|
||||
@@ -1,5 +1,7 @@
|
||||
# 安全配置文档
|
||||
|
||||
> **⚠ 文档失实警示(2026-08-31 全站一致性审计)**:本文档描述的六项安全机制(验证码、频率限制、输入清理、安全日志、安全中间件 `SecurityMiddleware`、安全监控仪表板)在代码库中**均未实现**——`src/lib/security/` 目录不存在,源码中无对应实现或调用。本文档现仅作**安全设计蓝图/参考**保留,不代表当前系统实际防护能力。实际生效的安全措施见「联系方式 API 校验」「JWT 认证(`src/proxy.ts` / `src/lib/auth.ts`)」等已实现模块。
|
||||
|
||||
本文档详细说明了项目中新增的安全功能及其配置方法。
|
||||
|
||||
## 目录
|
||||
|
||||
@@ -62,7 +62,7 @@ src/
|
||||
│ ├── media/ # 媒体处理(image-processor/storage/media-service)
|
||||
│ └── 其他工具 # auth/analytics/utils/colors/animations 等
|
||||
├── generated/prisma/ # Prisma 生成客户端
|
||||
└── middleware.ts # Next.js 中间件
|
||||
└── proxy.ts # Next.js Proxy(原 middleware,Next 16 起弃用 middleware 约定;/admin 路由 JWT 校验)
|
||||
```
|
||||
|
||||
### 1.3 当前测试覆盖现状
|
||||
|
||||
+3
-1
@@ -1,8 +1,10 @@
|
||||
# 测试文档
|
||||
|
||||
> **⚠ 结构时效警示(2026-08-31 全站一致性审计)**:本文档描述的 `e2e/src/` 分层结构(config/data/fixtures/pages/tests 子目录、Page Object 模式)与当前代码**不符**——现行 `e2e/` 为**扁平 spec 结构**(如 `cases-filter.spec.ts`、`user-journey.spec.ts` 等直接位于 `e2e/` 根,配合 `playwright.config.ts`)。Page Object 类、fixtures 等示例代码在代码库中不存在,npm scripts 以实际 `package.json` 为准。本文档保留作 Playwright 使用参考,具体结构以代码为准。
|
||||
|
||||
## 测试概述
|
||||
|
||||
项目使用 Playwright 进行端到端(E2E)测试,测试框架位于 `e2e/` 目录,采用 Page Object 模式组织测试代码。
|
||||
项目使用 Playwright 进行端到端(E2E)测试,测试框架位于 `e2e/` 目录(扁平 spec 结构)。
|
||||
|
||||
## 测试框架结构
|
||||
|
||||
|
||||
@@ -37,6 +37,8 @@
|
||||
5. `src/lib/security/logger.test.ts` - 安全日志系统
|
||||
6. `src/lib/security/middleware.test.ts` - 安全中间件
|
||||
|
||||
> ⚠ **失实标注(2026-08-31 一致性审计)**:上述 6 个 security 测试文件在代码库中**均不存在**(`src/lib/security/` 目录缺失),对应安全模块未实现。本段为历史规划记录,勿作为实际测试覆盖依据。
|
||||
|
||||
#### 联系表单API测试
|
||||
- **测试套件**: 1 个
|
||||
- **测试用例**: 11 个
|
||||
|
||||
Reference in New Issue
Block a user