huangzd1997
|
8e5fc00945
|
task-60(账号/权限页面): 完成账号权限三页面真实 API 验收
新增 live 验收 task-60-account-live.test.ts:无凭据即可真实校验服务在线/登录页、
未登录 401、伪造 token 拒登(本机已跑通 3 例);带 AIIMAGE_LIVE_* 凭据时校验真实用户列表解析、
permission-menus 含 admin_users/admin_columns/admin_group_manage、分组列表、以及普通用户
创建→出现→删除闭环与授权 columnIds 读取。435 单测 + build 绿,live 目录 0 失败。
|
2026-09-05 15:25:13 +08:00 |
|
huangzd1997
|
289f4488f9
|
fix(auth/logout): 禁用内置 LogoutFilter,登出改走 auth 模块清会话 cookie
POST /logout 原先被 Spring Security 内置 LogoutFilter 截走(204),只清空
SecurityContext,从不执行 LoginController.logout,导致 aiimage_token cookie
残留、退出登录后仍保持登录态。SecurityConfig 显式 logout.disable() 后请求
落到 POST /logout → 200 + Set-Cookie aiimage_token=;(Max-Age=0) 清除。
补充真实登出 E2E(live):登出返回 200、下发清除 cookie、无 cookie 后 401。
注:此前的 500/CNFE 系运行进程 jar 被覆盖为 thin jar 所致,重建 fat jar
并重启即恢复;本提交只改逻辑。11/11 live 用例通过。
|
2026-09-05 14:49:52 +08:00 |
|
huangzd1997
|
837fc9bcc0
|
task-40(会话/菜单/权限): 真实登录态 smoke 收口本模块
用真实 admin 凭据打本地后端完成登录/cookie 会话/current-user/菜单树/401/
权限路由 smoke(8 场景全过)。smoke 暴露前端登出 URL 错误:session.ts 走
/api/admin/logout(后端无此映射,500),改为 auth 模块根端点 POST /logout;
同步修正 task-25/36 断言。注:当前本地后端 POST /logout 亦返回 500,属
Java 侧缺陷,待后端模块修复后补登出 E2E。
|
2026-09-05 14:43:59 +08:00 |
|
huangzd1997
|
d3154a48b8
|
task-23(会话/菜单/权限): 实现当前用户请求适配 + 真后端 live 测试
session-model.parseCurrentUser 兼容 data:{item}/{item}/直接对象信封并校验 id;
session.ts fetchCurrentUser 复用;启用 allowImportingTsExtensions;npm run test:live
用 admin 账号真实登录打 18080 验证 current-user 与菜单树(023/024 live 全绿)。
|
2026-09-05 14:43:56 +08:00 |
|