DarkRoomLibrary v1.2.1
DarkRoomLibrary v1.2.1
面向单机与小团队部署的最终验收冻结版本。本次只收口安全边界、跨实例一致性、采购物流状态机和交付证据,不再扩展大型业务模块。
主要修复
- JWT 增加
auth_version,密码、角色、协调员能力和账号状态变化后,三个实例立即共同拒绝旧令牌。 - 登录失败统一 BCrypt 校验成本、通用错误和“账号 + 来源 IP”计数,并增加 JWT 前置 IP 接入限流。
- 采购员与管理员只能推进到“已下单”;发货、到货和入库必须由物流状态流转产生。
- 采购协作消息改为游标分页,只确认当前真实展示的消息 ID;采购图书选择改为后端远程搜索。
- Demo、README、部署指南、系统设计、架构审查、模块图和最终验收报告统一到 v1.2.1。
最终验收证据
- 后端测试:
245/245 - 前端测试:
41/41,ESLint、生产构建、Demo 构建通过,官方 npm 审计0 vulnerabilities - 三实例一致性:
8个场景、262次请求 - 跨实例边界:
4个场景、76次请求 - 六个固定权限身份真实业务闭环通过
- 浏览器/F12:
116个路由、456次 API、5,988次网络响应,运行时错误与横向溢出为0 - MySQL:24 张表、34 条外键,库存、借阅、预约、推荐事件、采购入库和邮箱配额不变量违规为
0 - Redis AOF 正常;RabbitMQ 两个队列无待消费或未确认消息
交付附件
release.zip:仅包含提交1d77f08的 Git 跟踪文件release.zip.sha256:SHA-256 校验文件
公开部署前请修改六个演示账号密码,并设置独立的 JWT、数据库、邮件和 CORS 配置。