#93 已支持用户手动填写 HTTPS 清单地址并检查更新。实际发布服务器使用受 Basic Authentication 保护的固定清单,需要在不把密码写入源码、Git、SQLite、日志、工单和文档的前提下,保存更新配置、自动比较线上版本,并复用 #93 的下载和下次启动更新流程。
settings_ui.py
update_ui_event.py
update_service.py
从 client/ 执行:
client/
C:/Python310/python.exe -m py_compile src/windows_credential_store.py src/update_service.py src/update_ui_event.py $env:QT_QPA_PLATFORM="offscreen" C:/Python310/python.exe -m pytest test -q --disable-warnings Remove-Item Env:QT_QPA_PLATFORM .\build_client.bat
自动测试使用虚构账号密码和 Fake 凭据存储,不接触开发机真实凭据。最终由用户在设置页输入发布服务器密码并保存,再人工验证真实清单检查、下载和重启更新。
dc375ff feat: 增加认证更新配置与自动检查 (#94)
0.2.1
C:/Python310/python.exe -m pytest test -q --disable-warnings
.\build_client.bat
autobuy——manifest.json
Launcher.exe
3c7c5908e141a26f41fff79e0b28f271179fc82b92779a1c2aef4c4654c1ae64
docs/task/94-client认证更新配置与自动检查.md
6fd2598 docs: 归档任务 #94
#116 将调整软件更新卡片的位置和单行字段布局,并增加“首次安全初始化更新凭据”的需求。#94 的密码不回填、只存 Windows 凭据管理器、不得进入源码/Git/SQLite/日志/工单/文档等边界继续有效;安全注入入口确认前不实施密码初始化。
范围变更:用户已明确修改项目红线。#116 实施后,Client 软件更新公开默认密码固定为 chengma,以单一源码常量随 Git 管理;仅在 Windows 凭据管理器没有已保存凭据时填入隐藏回显的密码框。该固定值是唯一例外,其他凭据保护规则继续有效。
chengma
用户已于 2026-08-11 明确验收通过。
eca9289
No dependencies set.
The note is not visible to the blocked user.
基本信息
要解决什么
#93 已支持用户手动填写 HTTPS 清单地址并检查更新。实际发布服务器使用受 Basic Authentication 保护的固定清单,需要在不把密码写入源码、Git、SQLite、日志、工单和文档的前提下,保存更新配置、自动比较线上版本,并复用 #93 的下载和下次启动更新流程。
做什么 / 不做什么
怎么做
settings_ui.py和update_ui_event.py,加入账号、密码、保存状态、显式保存及启动自动检查。update_service.py,支持内存中的 Basic Authentication;认证头不得进入返回对象、日志和错误信息。验收标准
怎么验证
从
client/执行:自动测试使用虚构账号密码和 Fake 凭据存储,不接触开发机真实凭据。最终由用户在设置页输入发布服务器密码并保存,再人工验证真实清单检查、下载和重启更新。
风险和回退
实施记录(待用户验收)
dc375ff feat: 增加认证更新配置与自动检查 (#94)0.2.1。验证结果
C:/Python310/python.exe -m pytest test -q --disable-warnings:264 passed。.\build_client.bat:成功生成 0.2.1 发布目录、便携 ZIP、更新 ZIP和autobuy——manifest.json。Launcher.exe离屏启动成功,版本文件为 0.2.1。3c7c5908e141a26f41fff79e0b28f271179fc82b92779a1c2aef4c4654c1ae64。未验证
本地归档
docs/task/94-client认证更新配置与自动检查.md6fd2598 docs: 归档任务 #94#116 将调整软件更新卡片的位置和单行字段布局,并增加“首次安全初始化更新凭据”的需求。#94 的密码不回填、只存 Windows 凭据管理器、不得进入源码/Git/SQLite/日志/工单/文档等边界继续有效;安全注入入口确认前不实施密码初始化。
范围变更:用户已明确修改项目红线。#116 实施后,Client 软件更新公开默认密码固定为
chengma,以单一源码常量随 Git 管理;仅在 Windows 凭据管理器没有已保存凭据时填入隐藏回显的密码框。该固定值是唯一例外,其他凭据保护规则继续有效。用户已于 2026-08-11 明确验收通过。
eca9289