Files
wecom_it_smart_desk/docs/03-测试文档/04-版本测试报告/RBAC-BugFix-测试报告-20260707.md
T
Simon facc04aa65 chore: docs 结构整改 + compose 双目录对齐(合并重建提交)
本提交为 .git 对象库损坏后的重建提交,内容等价于原先三个本地提交
(5e2fd4c2 / 57a53c98 / 5d7e1873)的累积结果,未做任何额外改动。

一、docs 结构整改(整改 #14)
根因:重构时新结构为 untracked 文件,执行 git stash(未带 -u)未纳入,
随后 git reset 拉回 HEAD 旧 tracked 树,导致旧树复活、新旧两棵目录
树并存于 docs/,共 791 文件、双分类体系冲突。

修复动作:
- b2 同名异主题文件改名迁移保全 9 个
- C 类 39 个孤立文件按主题正确归类
- A/B1 类 222 个重复文件删除(新结构已有内容副本)
- 9 个旧独有空目录删除
- 270 处内部引用按 verified 映射改写
- 整改记录 #14 登记于 04-运维文档/部署运维

结果:docs 791 → 569 文件,顶层仅规范 8 类 + 治理文件,单树恢复。
残留:约 20 处指向从未存在文件的陈旧死链,归入独立文档卫生任务。

二、compose 双目录对齐(消除踩坑 A)
- docker-compose.yml:nginx 前端挂载全部由根目录 frontend-*/dist
  改为 src/frontend-*/dist(h5 / agent / admin / terminal)
- docker-compose.dev.yml:dev 服务 build context 与卷同步改 src/
- 效果:本地 docker compose up 不再把根目录 stale dist 挂回,
  与线上一致,分叉隐患消除(已 docker compose config 校验通过)

防复发铁律:
- 重构须提交;仓库修复须 git stash -u 或先 commit
- 新结构须 git add 并提交,避免再次 untracked 复活
- H5 改动只动 src/frontend-h5/,禁改根目录遗留 frontend-*/
2026-08-07 22:31:32 +08:00

46 lines
2.0 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# RBAC BugFix 测试报告 — admin_users 装饰器修复
> **版本**: v1.0 | **日期**: 2026-07-07~08 | **QA**: 严过关(software-qa-engineer | **状态**: ✅ 全部通过
## 测试概览
| 指标 | 值 |
|------|-----|
| 测试文件 | 1 |
| 测试用例 | 5 |
| 通过 | 5 |
| 失败 | 0 |
| 轮次 | 2 |
| 源码 Bug | 0 |
## Bug 背景
`admin_users.py``require_role("admin")` 是装饰器工厂,正确用法为 `@require_role("admin")` 装饰路由函数。代码误写为 `Depends(require_role("admin"))`FastAPI 将内层 func 当作必填 query parameter → 全部 admin_users 接口 422 鉴权失效(P0 安全漏洞)。
**修复**6 处 `Depends(require_role(...))``@require_role(...)` 装饰器。同时修复了 `conftest.py` starlette `_read_file` patch 签名兼容问题(加 `encoding=None` 参数)。
## 测试明细
| 用例 | 类型 | 结果 | 说明 |
|------|------|------|------|
| `test_rbac_role_permissions_model_is_real` | 单元 | ✅ | ROLE_PERMISSIONS 模型正确 |
| `test_check_permission_returns_true_for_granted` | 单元 | ✅ | 授权 check_permission 返回 True |
| `test_check_permission_returns_false_for_denied` | 单元 | ✅ | 拒绝 check_permission 返回 False |
| `test_admin_user_list_allows_admin` | 集成 | ✅ | admin 角色 200(之前 422 已修复) |
| `test_admin_user_list_denies_non_admin` | 集成 | ✅ | 非 admin 角色 403(之前 422 已修复) |
## 轮次详情
### Round 1: 5 ERROR(环境故障)
- 根因:`starlette==1.2.1``_read_file` 新增 `encoding` 参数,但 `pytest-asyncio==1.4.0` monkey-patch 只接受 2 个参数
- 5 个测试在 setup 阶段崩溃,未进入测试体
### Round 2: 5/5 ✅
- 修复 `conftest.py``_patched_read_file(self, env_file, encoding=None)`
- 全部通过,智能路由判定:**NoOne**
## 关联文档
- 增量 PRD`../02-需求分析/增量PRD-知识库迭代与痛点缓解-20260707.md`
- 项目状态看板:`../07-项目管理/05-项目状态看板/01-项目状态看板.md`