Files
wecom_it_smart_desk/docs/08-历史归档/HOTFIX-QRCODE-STEP5-archived-20260704.md
Simon facc04aa65 chore: docs 结构整改 + compose 双目录对齐(合并重建提交)
本提交为 .git 对象库损坏后的重建提交,内容等价于原先三个本地提交
(5e2fd4c2 / 57a53c98 / 5d7e1873)的累积结果,未做任何额外改动。

一、docs 结构整改(整改 #14)
根因:重构时新结构为 untracked 文件,执行 git stash(未带 -u)未纳入,
随后 git reset 拉回 HEAD 旧 tracked 树,导致旧树复活、新旧两棵目录
树并存于 docs/,共 791 文件、双分类体系冲突。

修复动作:
- b2 同名异主题文件改名迁移保全 9 个
- C 类 39 个孤立文件按主题正确归类
- A/B1 类 222 个重复文件删除(新结构已有内容副本)
- 9 个旧独有空目录删除
- 270 处内部引用按 verified 映射改写
- 整改记录 #14 登记于 04-运维文档/部署运维

结果:docs 791 → 569 文件,顶层仅规范 8 类 + 治理文件,单树恢复。
残留:约 20 处指向从未存在文件的陈旧死链,归入独立文档卫生任务。

二、compose 双目录对齐(消除踩坑 A)
- docker-compose.yml:nginx 前端挂载全部由根目录 frontend-*/dist
  改为 src/frontend-*/dist(h5 / agent / admin / terminal)
- docker-compose.dev.yml:dev 服务 build context 与卷同步改 src/
- 效果:本地 docker compose up 不再把根目录 stale dist 挂回,
  与线上一致,分叉隐患消除(已 docker compose config 校验通过)

防复发铁律:
- 重构须提交;仓库修复须 git stash -u 或先 commit
- 新结构须 git add 并提交,避免再次 untracked 复活
- H5 改动只动 src/frontend-h5/,禁改根目录遗留 frontend-*/
2026-08-07 22:31:32 +08:00

109 lines
3.2 KiB
Markdown

# v0.7.1+ hotfix step 5 部署指引
## 目标
修复 `/api/auth_qrcode/create` 返回的 `qrcode_url` 含相对路径(`/api/auth_qrcode/scan`),导致企微 App 扫码后 iOS 报 `NSURLErrorCannotFindHost`
## 根因
`backend/app/config.py` 第 145 行新增的 `qrcode_oauth_callback` 字段,pydantic-settings 默认只做大小写转换,**不**剥环境变量前缀。
- 字段名:`qrcode_oauth_callback`
- pydantic-settings 期望 env:`QRCODE_OAUTH_CALLBACK`(大小写转换后)
- 实际 env:`WECOM_QRCODE_CALLBACK`(带前缀,匹配不上)
所以即使容器 env 里有 `WECOM_QRCODE_CALLBACK=https://...`,`settings.qrcode_oauth_callback` 仍然返回空字符串,fallback 走相对路径。
## 修复
1. `from pydantic import Field`
2. 字段加 `validation_alias="WECOM_QRCODE_CALLBACK"` 显式映射
修改文件:`backend/app/config.py` 第 9-12 行 / 第 138-149 行(已修改完毕)
---
## 堡垒机部署步骤(用户操作)
### Step 1: 打开堡垒机 → 跳到 backend 容器所在的服务器
### Step 2: 粘贴以下整段(把 config.py base64 写到 /tmp)
```bash
mkdir -p /tmp/hotfix-qrcode
```
(此时我会下一条消息给你一段 base64,你**整段复制粘贴**,然后按 Enter)
### Step 3: 解码 base64 → 写文件
```bash
# 假设上一条粘贴的 base64 内容在 /tmp/b64.txt
# 如果你直接粘贴到了终端,先按 Ctrl+C,然后:
base64 -d > /tmp/hotfix-qrcode/config.py << 'B64END'
# 我下一条消息会发
B64END
```
### Step 4: 验证文件写入正确
```bash
wc -l /tmp/hotfix-qrcode/config.py
# 应该是 215 行左右
grep -A2 "qrcode_oauth_callback" /tmp/hotfix-qrcode/config.py | head -5
# 应该看到:
# qrcode_oauth_callback: str = Field(
# default="",
# validation_alias="WECOM_QRCODE_CALLBACK",
grep "from pydantic import Field" /tmp/hotfix-qrcode/config.py
# 应该看到一行:from pydantic import Field
```
### Step 5: 执行 hotfix 主脚本
```bash
bash /tmp/hotfix-qrcode/step5.sh
# 如果没上传,先粘下面的脚本内容到 /tmp/hotfix-qrcode/step5.sh
```
(完整脚本内容见 `deploy-staging/hotfix-qrcode-step5.sh`,可直接复制粘贴)
### Step 6: 跑完报告输出
请把最后一段"=== 部署完成 ==="之前的输出完整贴回来给我。
## 预期结果
1. ✅ 容器 env 含 `WECOM_QRCODE_CALLBACK=https://itsupport.servyou.com.cn/api/auth_qrcode/scan`
2.`settings.qrcode_oauth_callback` 读到该 URL(不再是空)
3.`/api/auth_qrcode/create``qrcode_url``itsupport.servyou.com.cn` 绝对域名
## 验证 fix 生效(可选,你自己在企微 App 内扫码)
打开企微 → 访问 `https://itsupport.servyou.com.cn/itportal/` → 应能正常跳转,不再报 `NSURLErrorCannotFindHost`
---
## 备用方案:如果 base64 太大粘贴失败
分段传:
```bash
# 分段 1/3
cat >> /tmp/hotfix-qrcode/config.py.b64.part << 'EOF1'
(第一段 base64)
EOF1
# 分段 2/3
cat >> /tmp/hotfix-qrcode/config.py.b64.part << 'EOF2'
(第二段 base64)
EOF2
# 分段 3/3
cat >> /tmp/hotfix-qrcode/config.py.b64.part << 'EOF3'
(第三段 base64)
EOF3
# 拼接 + 解码
cat /tmp/hotfix-qrcode/config.py.b64.part | tr -d '\n' > /tmp/hotfix-qrcode/config.py.b64
base64 -d /tmp/hotfix-qrcode/config.py.b64 > /tmp/hotfix-qrcode/config.py
wc -l /tmp/hotfix-qrcode/config.py
```