fix(t235): validate ERP user session by id

This commit is contained in:
QiuSW
2026-07-29 11:42:41 +08:00
parent dcc9ce34e1
commit 81f75cc372
9 changed files with 197 additions and 43 deletions
+3
View File
@@ -203,6 +203,9 @@ T-203 成功返回 `201`。使用相同 `Idempotency-Key` 和相同图片内容
`/erp`、`/erp/captcha`、`/erp/login` 和 `/api/v1/erp-session*` 不再暴露。创建货运同步
前,单一 API 进程在未认证时以同一 Cookie jar 获取验证码、调用受控 OCR、登录并校验用户。
验证码图片、OCR 文字、Cookie、JWT、账号、密码和原始响应都不返回浏览器/API,也不写 SQLite。
登录成功后从 `data.user` 严格读取 id/username,并请求
`GET /am/user/get?id=<user.id>`;返回身份必须一致。只有 HTTP 401/403 或 ERP code `-2` 被视为
会话失效,其他 `status=false` 返回 `ERP_RESPONSE_INVALID`。
ERP 配置来源:
+6 -5
View File
@@ -5,7 +5,7 @@
## 当前快照
- 日期:2026-07-29
- 阶段:T-235 计划修复顺运宝登录后用户会话校验协议
- 阶段:T-235 已修复顺运宝登录后用户会话校验协议
- Git:当前分支为 `main`;T-001 至 T-004、T-101 至 T-104、T-201 至 T-219
均按文档提交、实现提交的顺序纳入历史
- 生产代码:`android-buyer/` 已接入 Roubao Android 源码
@@ -193,6 +193,7 @@
| `docs/tasks/T-232.md` | DONE | 记录 ERP/OCR 导入预检安全诊断日志 |
| `docs/tasks/T-233.md` | DONE | 修复预检错误映射并增加受控 ERP 诊断日志 |
| `docs/tasks/T-234.md` | DONE | 在受控诊断模式输出 OCR 验证码文本 |
| `docs/tasks/T-235.md` | DONE | 修复顺运宝登录后用户会话校验协议 |
| `docs/design/` | 已确认 | T-202 原型索引、4 个管理页和 7 个 Android 页面 |
| `deepseek总结.txt` | 已有 | 历史讨论摘要,不是正式需求权威 |
| `android-buyer/` | 已有 | Roubao `main` 固定 commit 的 Android 基线 |
@@ -204,12 +205,12 @@
## 任务摘要
- 已完成:T-001 至 T-004、T-101 至 T-104、T-201 至 T-219。
- 已完成:另含 T-220 至 T-234 ERP 契约、货运存储、采购需求生成、日期增量同步、Go
- 已完成:另含 T-220 至 T-235 ERP 契约、货运存储、采购需求生成、日期增量同步、Go
直连协议、OCR 会话预检、稳定预检错误、安全诊断日志、直连 `FreightSource`、旧 Connector
清理和受控本地凭证加载。
- 进行中:T-235 将保存登录响应的受控用户身份,使用 `GET /am/user/get?id=<user.id>` 校验
同一会话,并收紧 ERP session error 分类。
- 下一步:实现并验证 T-235 后,使用 `start-backend.bat --erp-debug` 重新执行受控单号 smoke。
- 进行中:无。
- 下一步:使用 `start-backend.bat --erp-debug` 重启 API 并重新执行受控单号 smoke;确认用户
校验成功后继续观察 listTotal/list/detail 请求和同步结果。
## 当前可运行内容
+7 -3
View File
@@ -7,8 +7,10 @@
1. 同一 HTTP Session 获取 `GET /api/p/code1` 验证码。
2. `POST /am/auth/login` 提交环境变量提供的账号/密码和受控验证码。
3. `POST /am/stock/listTotal` 与 `/am/stock/list` 使用“全部单号”条件查询。
4. `POST /am/stock/detail/listByStock?hist=0` 使用列表 `stock.id` 批量读取详情。
3. 从登录 `data.user` 读取正整数 `id` 和非空 `username`,以同一 Cookie Session 调用
`GET /am/user/get?id=<user.id>`;返回身份必须完全一致。
4. `POST /am/stock/listTotal` 与 `/am/stock/list` 使用“全部单号”条件查询。
5. `POST /am/stock/detail/listByStock?hist=0` 使用列表 `stock.id` 批量读取详情。
本地 HAR 结构确认:
@@ -39,7 +41,9 @@ T-225 至 T-227 在 `backend-api/internal/platform/shunyunbao` 用脱敏 fixture
Go 直连的验证码、登录、Cookie jar 和查询 source 都在 API 进程内。T-230 在未认证时仅可将
验证码图片一次提交给受控本机/HTTPS OCR endpoint,结果只用于当前登录请求;不得写入 Redis、
SQLite、日志或浏览器,也不得轮询或重试。真实线上请求不属于自动化测试。
SQLite、普通日志或浏览器,也不得轮询或重试。T-234 仅允许显式 diagnostics 进程短时输出有效
OCR 文本;T-235 仅在受锁内存中保存已核验 user id/username,不保存登录 token。HTTP 401/403
或 ERP code `-2` 才代表会话失效;其他 `status=false` 是协议错误。真实线上请求不属于自动化测试。
## 身份和规范字段
+10 -6
View File
@@ -4,7 +4,7 @@ title: 修复顺运宝登录后用户会话校验协议
phase: 2
deps:
- T-234
status: PLANNED
status: DONE
created: 2026-07-29
context_ref: 4cf2151
work_branch: null
@@ -14,6 +14,7 @@ write_paths:
- docs/current-state.md
- docs/integrations/shunyunbao-contract.md
- backend-api/internal/platform/shunyunbao/**
- backend-api/internal/transport/httpapi/admin_handlers_test.go
---
## 问题 / 背景
@@ -39,13 +40,13 @@ write_paths:
## 验收要点
- [ ] 登录成功后的用户校验请求包含登录响应中的唯一 `id`,且复用登录 Cookie。
- [ ] 用户响应 ID/username 必须与登录身份一致;缺失、冲突或普通 `status=false` 返回
- [x] 登录成功后的用户校验请求包含登录响应中的唯一 `id`,且复用登录 Cookie。
- [x] 用户响应 ID/username 必须与登录身份一致;缺失、冲突或普通 `status=false` 返回
`ERP_RESPONSE_INVALID`。
- [ ] 仅 HTTP 401/403 或 ERP code `-2` 清除认证并返回 `ERP_SESSION_REQUIRED`。
- [ ] Admin 不再因缺失 user id 得到 `freight_import_failed status=503`;该协议失败若重现应显示
- [x] 仅 HTTP 401/403 或 ERP code `-2` 清除认证并返回 `ERP_SESSION_REQUIRED`。
- [x] Admin 不再因缺失 user id 得到 `freight_import_failed status=503`;该协议失败若重现应显示
`ERP_RESPONSE_INVALID`。
- [ ] 标准 Go 测试、race、vet 和三个入口构建通过。
- [x] 标准 Go 测试、race、vet 和三个入口构建通过。
## 边界
@@ -57,3 +58,6 @@ write_paths:
- 2026-07-29:创建任务。真实日志已排除 OCR、网络和账号密码;对照
`D:/chengma/shunyunbaoerp/shunyunbaoerp_single.py` 确认 Go 遗漏用户接口的 `id` query,
并发现非 `-2` 响应被过度归类为会话失效。
- 2026-07-29:实现受锁内存 session identity、结构化 user id query、ID/username 一致性校验
和精确 session error 分类;更新 source/Admin 脱敏 fixture,并验证 diagnostics 不输出 query
或用户身份。标准 Go 测试、race、vet 及 api/migrate/authctl 构建均通过。