docs: 登记 https/TLS 延期任务 T-007 并复评 T-006
- backlog 新增 T-007(传输层 https 支持,生产前 gate,挂钩 docs/06 A10) - 落地评审 P1-2 延期须登记要求 - progress 追加 T-006 复评结论 Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
@@ -104,3 +104,11 @@
|
||||
- 验证:按 TDD 先看到 `TestTransportRequestsIdentityEncoding`、`TestEnvelopeDoesNotExposeTopLevelBaseInfo`、`TestResolveVerifyIDCard*` 失败;实现后目标测试通过;`go test ./...` 通过;`go build ./...` 通过;`git diff --check` 通过。
|
||||
- 决策:Phase 0 先避免压缩响应风险,不实现 gzip/br 解压;https 支持仍按当前沙箱事实 fail-fast,生产若切 https 需另起任务处理 TLS 下的头名保留策略。
|
||||
- 下一步:T-201(`contract/jkda.go` 查询响应结构体)。
|
||||
|
||||
## 2026-07-06 复评 T-006 + 登记延期任务 T-007
|
||||
|
||||
- 状态:DONE(评审与看板维护)
|
||||
- 变更:复评 T-006 对 `docs/review/2026-07-06-phase0-review.md` 的修复情况;`tasks.md` 新增延期任务 **T-007(传输层 https/TLS 支持,生产前 gate)**,落地 review P1-2 的"延期须登记"要求。
|
||||
- 复评结论:T-006 认领的 4 项(gzip 声明/传输死代码/命令行 PII/Envelope 冗余)均已修复并补测;review 其余项中——P1-2 https 以 T-007 登记延期;P2-2(裸写根因抓包对照)、P3(nil-transport 静默兜底、UA 写死、init.sh 本机不通)仍未处理,作为后续小整改候选。P1-1(未提交即标 DONE)本轮 T-005/T-006 均已补交、不再漂移。
|
||||
- 决策:https 是否阻断取决于生产地址协议(挂钩 docs/06 A10);沙箱 http 不阻塞当前开发,故 T-007 置于 Backlog 而非当前 Phase。
|
||||
- 下一步:T-201。
|
||||
|
||||
@@ -76,4 +76,12 @@
|
||||
- 阶段 5:PHIS 真实接入与状态回写。
|
||||
- 阶段 6:加固与交接(完整度定论、密钥环境变量化、运维文档、全绿)。
|
||||
- 联调依赖跟踪见 `docs/06-厂家联调清单.md`(B 组契约缺口会阻塞阶段 4)。
|
||||
|
||||
|
||||
### 已登记的延期任务(带 ID,条件满足即提升到对应 Phase)
|
||||
|
||||
| ID | 任务 | 触发条件 | 验收要点 | 状态 |
|
||||
| --- | --- | --- | --- | --- |
|
||||
| T-007 | 传输层支持 https/TLS | **生产环境地址确认为 https 时必须先做**(沙箱是 http,不阻塞当前开发) | `osi/transport.go` 裸 HTTP/1.1 写目前仅支持 http(明文 TCP、`scheme != "http"` 直接报错)。需在 TLS 下同样保留 `orgCode/deviceSN/userName` 头名大小写策略;对 https 目标能发起真实请求并拿到 `code`;单测覆盖 https 路径 | TODO(生产前 gate) |
|
||||
|
||||
> 来源:`docs/review/2026-07-06-phase0-review.md` P1-2。向厂家确认生产地址协议(见 `docs/06` A10)后,若为 https 则本任务提升为阻断项;若确认生产仍是 http,则关闭本任务并在传输层注释说明。
|
||||
|
||||
|
||||
Reference in New Issue
Block a user