Files
wecom_it_smart_desk/docs/08-历史归档/HOTFIX-QRCODE-STEP5-archived-20260704.md
Simon facc04aa65 chore: docs 结构整改 + compose 双目录对齐(合并重建提交)
本提交为 .git 对象库损坏后的重建提交,内容等价于原先三个本地提交
(5e2fd4c2 / 57a53c98 / 5d7e1873)的累积结果,未做任何额外改动。

一、docs 结构整改(整改 #14)
根因:重构时新结构为 untracked 文件,执行 git stash(未带 -u)未纳入,
随后 git reset 拉回 HEAD 旧 tracked 树,导致旧树复活、新旧两棵目录
树并存于 docs/,共 791 文件、双分类体系冲突。

修复动作:
- b2 同名异主题文件改名迁移保全 9 个
- C 类 39 个孤立文件按主题正确归类
- A/B1 类 222 个重复文件删除(新结构已有内容副本)
- 9 个旧独有空目录删除
- 270 处内部引用按 verified 映射改写
- 整改记录 #14 登记于 04-运维文档/部署运维

结果:docs 791 → 569 文件,顶层仅规范 8 类 + 治理文件,单树恢复。
残留:约 20 处指向从未存在文件的陈旧死链,归入独立文档卫生任务。

二、compose 双目录对齐(消除踩坑 A)
- docker-compose.yml:nginx 前端挂载全部由根目录 frontend-*/dist
  改为 src/frontend-*/dist(h5 / agent / admin / terminal)
- docker-compose.dev.yml:dev 服务 build context 与卷同步改 src/
- 效果:本地 docker compose up 不再把根目录 stale dist 挂回,
  与线上一致,分叉隐患消除(已 docker compose config 校验通过)

防复发铁律:
- 重构须提交;仓库修复须 git stash -u 或先 commit
- 新结构须 git add 并提交,避免再次 untracked 复活
- H5 改动只动 src/frontend-h5/,禁改根目录遗留 frontend-*/
2026-08-07 22:31:32 +08:00

3.2 KiB

v0.7.1+ hotfix step 5 部署指引

目标

修复 /api/auth_qrcode/create 返回的 qrcode_url 含相对路径(/api/auth_qrcode/scan),导致企微 App 扫码后 iOS 报 NSURLErrorCannotFindHost

根因

backend/app/config.py 第 145 行新增的 qrcode_oauth_callback 字段,pydantic-settings 默认只做大小写转换,剥环境变量前缀。

  • 字段名:qrcode_oauth_callback
  • pydantic-settings 期望 env:QRCODE_OAUTH_CALLBACK(大小写转换后)
  • 实际 env:WECOM_QRCODE_CALLBACK(带前缀,匹配不上)

所以即使容器 env 里有 WECOM_QRCODE_CALLBACK=https://...,settings.qrcode_oauth_callback 仍然返回空字符串,fallback 走相对路径。

修复

  1. from pydantic import Field
  2. 字段加 validation_alias="WECOM_QRCODE_CALLBACK" 显式映射

修改文件:backend/app/config.py 第 9-12 行 / 第 138-149 行(已修改完毕)


堡垒机部署步骤(用户操作)

Step 1: 打开堡垒机 → 跳到 backend 容器所在的服务器

Step 2: 粘贴以下整段(把 config.py base64 写到 /tmp)

mkdir -p /tmp/hotfix-qrcode

(此时我会下一条消息给你一段 base64,你整段复制粘贴,然后按 Enter)

Step 3: 解码 base64 → 写文件

# 假设上一条粘贴的 base64 内容在 /tmp/b64.txt
# 如果你直接粘贴到了终端,先按 Ctrl+C,然后:
base64 -d > /tmp/hotfix-qrcode/config.py << 'B64END'
# 我下一条消息会发
B64END

Step 4: 验证文件写入正确

wc -l /tmp/hotfix-qrcode/config.py
# 应该是 215 行左右

grep -A2 "qrcode_oauth_callback" /tmp/hotfix-qrcode/config.py | head -5
# 应该看到:
#     qrcode_oauth_callback: str = Field(
#         default="",
#         validation_alias="WECOM_QRCODE_CALLBACK",

grep "from pydantic import Field" /tmp/hotfix-qrcode/config.py
# 应该看到一行:from pydantic import Field

Step 5: 执行 hotfix 主脚本

bash /tmp/hotfix-qrcode/step5.sh
# 如果没上传,先粘下面的脚本内容到 /tmp/hotfix-qrcode/step5.sh

(完整脚本内容见 deploy-staging/hotfix-qrcode-step5.sh,可直接复制粘贴)

Step 6: 跑完报告输出

请把最后一段"=== 部署完成 ==="之前的输出完整贴回来给我。

预期结果

  1. 容器 env 含 WECOM_QRCODE_CALLBACK=https://itsupport.servyou.com.cn/api/auth_qrcode/scan
  2. settings.qrcode_oauth_callback 读到该 URL(不再是空)
  3. /api/auth_qrcode/createqrcode_urlitsupport.servyou.com.cn 绝对域名

验证 fix 生效(可选,你自己在企微 App 内扫码)

打开企微 → 访问 https://itsupport.servyou.com.cn/itportal/ → 应能正常跳转,不再报 NSURLErrorCannotFindHost


备用方案:如果 base64 太大粘贴失败

分段传:

# 分段 1/3
cat >> /tmp/hotfix-qrcode/config.py.b64.part << 'EOF1'
(第一段 base64)
EOF1

# 分段 2/3
cat >> /tmp/hotfix-qrcode/config.py.b64.part << 'EOF2'
(第二段 base64)
EOF2

# 分段 3/3
cat >> /tmp/hotfix-qrcode/config.py.b64.part << 'EOF3'
(第三段 base64)
EOF3

# 拼接 + 解码
cat /tmp/hotfix-qrcode/config.py.b64.part | tr -d '\n' > /tmp/hotfix-qrcode/config.py.b64
base64 -d /tmp/hotfix-qrcode/config.py.b64 > /tmp/hotfix-qrcode/config.py
wc -l /tmp/hotfix-qrcode/config.py