DarkRoomLibrary v1.2.3
边界加固
- 增加
X-Request-ID响应头、日志 MDC 与跨域预检支持,非法调用方 ID 自动替换为 UUID。 - 为生产 Nginx 和静态入口增加 CSP、Referrer、Permissions、
nosniff与禁止嵌入策略。 - 收紧生产/Compose 限流默认值,生产 Profile 拒绝弱 RabbitMQ 密码和缺失告警 Webhook。
- 增加 RabbitMQ 两个死信队列监控、Redis 跨实例告警抑制与本地故障回退。
- 抽离并测试 Vue 路由守卫,补充登录与个人资料组件测试。
验证结果
- 后端
282/282,行覆盖率72.23%。 - 前端
68/68,关键逻辑范围行覆盖率71.47%;ESLint、生产构建、演示构建和 npm 官方审计通过。 - 三实例、六身份、并发一致性和浏览器/F12 基线继续通过;最终浏览器记录为 116 个路由、456 次 API、6,206 次网络响应。
- 最终真实容器复核确认 CORS 请求 ID、毒消息转死信、三实例单次告警、四队列归零和数据库不变量正常。
本版本没有数据库结构变更。首次安装仍只需执行 sql/init-dark-room-library.sql。