Skip to content

DarkRoomLibrary v1.2.1

Choose a tag to compare

@NoctilumeDev NoctilumeDev released this 02 Aug 10:09
· 15 commits to main since this release

DarkRoomLibrary v1.2.1

面向单机与小团队部署的最终验收冻结版本。本次只收口安全边界、跨实例一致性、采购物流状态机和交付证据,不再扩展大型业务模块。

主要修复

  • JWT 增加 auth_version,密码、角色、协调员能力和账号状态变化后,三个实例立即共同拒绝旧令牌。
  • 登录失败统一 BCrypt 校验成本、通用错误和“账号 + 来源 IP”计数,并增加 JWT 前置 IP 接入限流。
  • 采购员与管理员只能推进到“已下单”;发货、到货和入库必须由物流状态流转产生。
  • 采购协作消息改为游标分页,只确认当前真实展示的消息 ID;采购图书选择改为后端远程搜索。
  • Demo、README、部署指南、系统设计、架构审查、模块图和最终验收报告统一到 v1.2.1。

最终验收证据

  • 后端测试:245/245
  • 前端测试:41/41,ESLint、生产构建、Demo 构建通过,官方 npm 审计 0 vulnerabilities
  • 三实例一致性:8 个场景、262 次请求
  • 跨实例边界:4 个场景、76 次请求
  • 六个固定权限身份真实业务闭环通过
  • 浏览器/F12:116 个路由、456 次 API、5,988 次网络响应,运行时错误与横向溢出为 0
  • MySQL:24 张表、34 条外键,库存、借阅、预约、推荐事件、采购入库和邮箱配额不变量违规为 0
  • Redis AOF 正常;RabbitMQ 两个队列无待消费或未确认消息

交付附件

  • release.zip:仅包含提交 1d77f08 的 Git 跟踪文件
  • release.zip.sha256:SHA-256 校验文件

公开部署前请修改六个演示账号密码,并设置独立的 JWT、数据库、邮件和 CORS 配置。