修复bug及添加日志打印
This commit is contained in:
13
progress.md
13
progress.md
@@ -654,3 +654,16 @@
|
||||
- 新建页与真实项目维护页均完成 1440×1000 和 390×844 响应式验收:三处分区、四个规则分组、既有数据回填、成对输入对齐及无横向溢出均通过。
|
||||
- 浏览器控制台无 error/warn,临时视口已恢复,Phase 33 全部验收项完成。
|
||||
- 台账收尾后再次执行目标差异格式检查,结果仍为通过。
|
||||
|
||||
# Session: 2026-07-28(关键接口结构化出入参日志)
|
||||
|
||||
- 已启动路由、日志中间件与敏感字段审计。
|
||||
- 已确定以现有访问日志中间件为统一入口,保持 Handler 契约不变。
|
||||
- 成功标准:关键 API 有结构化输入/输出、敏感字段脱敏、正文大小受控、流式/文件接口不捕获正文、日志不影响业务响应。
|
||||
- 已新增日志回归测试;旧实现准确复现四项失败:真实 Token 路径、缺少出入参、重复 WriteHeader 覆盖状态、panic 无访问日志。
|
||||
- 已实现路由白名单、JSON 旁路捕获、递归脱敏、64 KiB 上限、SSE/CSV 排除、模板路径及 panic 链修正。
|
||||
- 聚焦测试已通过:业务 Handler 仍收到完整请求、客户端仍收到完整响应,日志中不含手机号、密码、姓氏、Token 或 Idempotency-Key 原值。
|
||||
- 独立安全审查发现并关闭账号别名、未知字段和 Flusher 能力三个边界;新增 UUID 形态用户名、无效 JSON、历史查询、CSV/SSE 与已写响应后 panic 回归。
|
||||
- 已更新生产交接文档,补充结构化日志字段、脱敏规则、正文上限及 Ingress URI 脱敏要求。
|
||||
- 最终验证通过:`go test ./... -count=1`、`go vet ./...`、`go build ./cmd/api`、`git diff --check`。
|
||||
- `go test -race` 因当前 Windows Go 环境关闭 CGO 未运行;未发现由此遗留的功能失败。
|
||||
|
||||
Reference in New Issue
Block a user