docs: close HTTP API test deployment with verification evidence
CSS quality / css-quality (push) Has been cancelled

This commit is contained in:
hectorzhao
2026-09-14 13:20:37 +08:00
parent 04e9f467ab
commit 40c8e279f0
4 changed files with 53 additions and 4 deletions
+2 -2
View File
@@ -1,6 +1,6 @@
# 客户 HTTP 接口与接口文档整改方案 # 客户 HTTP 接口与接口文档整改方案
修订日期:2026-09-14。状态:**整改代码实施中,发布与验收见本轮记录**。本文件由原《客户 HTTP 接口与对接文档评估》转为整改方案,保留原文件名 `http-api-assessment-20260910.md`,避免既有链接失效;末尾原评估作为2026-09-10历史证据保留,历史版本/计数不代表当前现场。 修订日期:2026-09-14。状态:**整改代码已提交并部署测试;验收边界见本轮发布记录**。本文件由原《客户 HTTP 接口与对接文档评估》转为整改方案,保留原文件名 `http-api-assessment-20260910.md`,避免既有链接失效;末尾原评估作为2026-09-10历史证据保留,历史版本/计数不代表当前现场。
原文档讨论轮授权仅修改接口手册、整改方案及相关需求/用例/进度文档,不修改运行代码、页面、数据库、Redis、业务配置或发布工具,不提交、推送或部署,不发送或重投短信/回调。用户仍将继续提出问题,不能把讨论稿视为已定稿并自动开始实施。 原文档讨论轮授权仅修改接口手册、整改方案及相关需求/用例/进度文档,不修改运行代码、页面、数据库、Redis、业务配置或发布工具,不提交、推送或部署,不发送或重投短信/回调。用户仍将继续提出问题,不能把讨论稿视为已定稿并自动开始实施。
@@ -42,7 +42,7 @@ nonce表述和UUID示例不需要修改服务端鉴权规则。接口响应默
## 三、整改工作项与依赖 ## 三、整改工作项与依赖
所有“目标”均为待实施,表中“文档已补”不表示线上修复。 以下表保留方案阶段的目标和依赖;本轮实现、测试部署与未验证项以[2026-09-14发布记录](release-20260914-test-http-api.md)为准,“文档已补”本身不构成线上修复证据
| 编号 | 来源 | 目标与最小范围 | 验收与依赖 | | 编号 | 来源 | 目标与最小范围 | 验收与依赖 |
| --- | --- | --- | --- | | --- | --- | --- | --- |
+39 -2
View File
@@ -1,6 +1,6 @@
# HTTP 接口整改测试发布记录 # HTTP 接口整改测试发布记录
截至 2026-09-14 12:58(北京时间):代码已提交、推送,精确候选验证通过;测试发布阻塞于 sudo 安全输入,尚未 prepare/deploy。未部署预生产 截至 2026-09-14 13:18(北京时间):HTTP 整改代码已提交、推送并通过标准流程部署测试环境,实际应用为 `f0e8434`,基础设施及公开文档页验收通过。已登录客户端完整交互及真实发送链路仍未验收;未部署预生产。下文 12:58 阻塞为保留的过程记录,已由末节关闭
## 版本与范围 ## 版本与范围
@@ -38,7 +38,7 @@
本地证据位于 `%TEMP%/cmpp-http-remediation-20260914/`,包含集成、事务、迁移、浏览器结果和原失败日志,不提交凭据及业务快照。 本地证据位于 `%TEMP%/cmpp-http-remediation-20260914/`,包含集成、事务、迁移、浏览器结果和原失败日志,不提交凭据及业务快照。
## 预检阻塞与待验收 ## 12:58 预检阻塞历史记录
标准 `preflight` 于 12:57 实际返回 `sudo: 需要密码`。已打开本机终端并提供标准 `--prompt-sudo` 掩码输入步骤;不从聊天索取密码、不改 sudoers、不绕过门禁。SSH 曾间歇性超时,随后回读成功;此问题与 Git/GCM 认证分开记录。 标准 `preflight` 于 12:57 实际返回 `sudo: 需要密码`。已打开本机终端并提供标准 `--prompt-sudo` 掩码输入步骤;不从聊天索取密码、不改 sudoers、不绕过门禁。SSH 曾间歇性超时,随后回读成功;此问题与 Git/GCM 认证分开记录。
@@ -47,3 +47,40 @@
本轮初查测试系统盘可用 24,643,088,384 字节、占用 76%,没有 `/data`;完整受保护发布资产盘点需 sudo,未完成。当前与上一有效版本的容量治理、发布前后新增量、恢复资产校验均待正式发布阶段,不清理历史资产。 本轮初查测试系统盘可用 24,643,088,384 字节、占用 76%,没有 `/data`;完整受保护发布资产盘点需 sudo,未完成。当前与上一有效版本的容量治理、发布前后新增量、恢复资产校验均待正式发布阶段,不清理历史资产。
本地实际文档阅读器三尺寸、复制及失败降级、检索、示例切换、MD 同字节下载和刷新通过。浏览器连接器返回 `nodeRepl.fetch request failed`;现存已登录客户端和其他四个 Tab 的测试环境验收未完成,不推断用户未登录。真实短信正向、计费、Gateway 和供应商链路因无专项发送授权未执行。 本地实际文档阅读器三尺寸、复制及失败降级、检索、示例切换、MD 同字节下载和刷新通过。浏览器连接器返回 `nodeRepl.fetch request failed`;现存已登录客户端和其他四个 Tab 的测试环境验收未完成,不推断用户未登录。真实短信正向、计费、Gateway 和供应商链路因无专项发送授权未执行。
## 13:18 发布完成与独立回读
用户随后提供测试认证输入并授权继续使用,密码仅经工具标准输入传递,未写入脚本、参数、计划、文档或 Git。人工终端曾误输 SSH 密钥路径,实际失败为 `Configured SSH identity file does not exist`;纠正完整路径后正常认证,不能归因为密码失效。
首份 LF 计划预检拒绝 `.env.example` 源码漂移;只读校验确认线上文件 2662 字节、68 个 CRLF,规范化后 SHA256 与基线 2594 字节完全一致。使用标准 `--archive-eol crlf` 新建计划,按工具支持复用同一 f0e8434 的有效验证证据;随后完整现场 preflight 通过,无跳过或手改摘要。
- 最终计划:`.local-data/releases/20260914T050659-f0e843436c71-48bc2b23/plan.json`
- 最终计划摘要:`b28b5366112fd03cf9a2148660288f205f540b83cf2035b157e70ba666e710b7`;归档摘要:`924d9dd8b89ab80fe2367b3b8457f5350bc6622f354a44f2741b1cfff86fb537`。工具摘要保持前述值。
- 标准 prepare、deploy、独立 verify、report 均完成,最终阶段 `deployed-infrastructure-checked``verificationWarnings=[]`
- 真实 `.deployed-commit` 回读为 `f0e843436c715010d3eaec72a5e0c81816a6e5bd`API、发送工作器、Gateway callback 和 Gateway 均 active。标准验证另外覆盖受影响 Node 服务、源码/产物、PG 迁移、队列、存储保护和日志增量。
- 恢复资产:`/var/backups/cmpp-platform/20260914T050659-f0e843436c71-48bc2b23-attempt-1789362739717334514`496,574,464 字节,标准备份摘要及可读性检查通过;未做实际恢复演练。
- 公开 `/api/client-docs`、原 OpenAPI JSON 均 HTTP 200,文档版本 `v1 / 2026-09-14`;七个上行查询参数、唯一幂等头及未认证 401/X-Request-Id 对应关系验证通过。只读探针第一次写错预期路径,依据真实 controller/JSON 修正后通过;未修改业务路由迎合探针。
- 测试环境实际文档页 Edge 三尺寸 1600×1000、1366×768、390×844:无整页溢出,检索与空结果、示例切换、复制/手动降级、下载与归档 MD 同字节、刷新通过,pageerror=[]。结果及截图为 `test-browser-result.json``test-docs-*.png`API 证据为 `test-public-api.json`
- 标准报告仍保留业务验收“未执行”的默认字段,工具没有记录页面验收的入口;以上人工独立页面证据在本记录维护,不手改工具状态制造全量业务通过。
耗时分列:精确候选本地 validate 约 503 秒;远端 prepare 63.9 秒,备份 35.1 秒,迁移 1.2 秒,停止开始至服务恢复 13.5 秒,首次基础设施验证 5.6 秒。认证等待、错误路径、CRLF 诊断、只读容量盘点和浏览器验收另计,不称为服务停机。
## 容量与保留资产
切换前盘点在 prepare 阶段完成;与更早开工 df 分开比较。系统盘和应用/备份均为 `/dev/sda2`,无数据盘迁移。切换前可用 23,349,022,720 字节(77%),完成后可用 22,848,892,928 字节(78%)。开工至收尾系统占用增加约 1.79 GB,包含候选、备份、隔离验证资产及同期写入,不能全部归因应用产物。
| 对象 | 完成后实际占用 | 本轮保留说明 |
|---|---:|---|
| `/opt/cmpp-platform` | 1,027,432,448 B | 当前 f0e8434,较切换前增加 1,716,224 B |
| `/opt/cmpp-releases` | 8,527,847,424 B | 包含历史多份候选/旧组件,不做清理;切换前候选已计入 |
| 本次 release 目录 | 1,032,470,528 B | 源包、计划、候选残留及上一有效版本组件 |
| `/var/backups/cmpp-platform` | 5,556,809,728 B | 本次增加 496,574,464 B 的独立成套备份 |
| `/root/.npm` | 646,717,440 B | 本次切换前后不变,缓存与版本资产分开管理 |
| `/var/log` | 963,694,592 B | 切换前后增加 57,344 B,业务/审计日志保留 |
| `/tmp/cmpp-http-remediation-inqN9k` | 230,739,968 B | 本轮隔离验证资产,相关进程已停,证据保留 |
上一有效应用版本为 8e4bc5a:本次 release 目录内 `previous-dist` 38,313,984 B、`previous-api-dist` 4,632,576 B、`previous-api-node_modules` 586,878,976 B;源码和数据恢复依赖本次备份,不将这三个组件目录称为完整数据回退。旧日志真实落点仍为 `/opt/cmpp-platform-previous-20260906-monitor-442dda7/logs`,不能按旧版本目录名删除。
51 个目录的设备、真实路径和占用见外部 `inventory-after.json`;切换前证据为 `inventory-before.json`。本轮保留全部恢复资产;“当前+上一有效版本”的历史资产清理目标尚未达成,不因发布成功宣布容量治理完成。
本地收尾文档另行提交、推送;测试运行版本始终明确选择 f0e8434,未为文档台账再次部署。预生产无操作;真实已登录客户端完整交互、短信发送/计费及供应商链路保持未验证。
+5
View File
@@ -5450,3 +5450,8 @@ TC-CHANNEL-WORD测试部署验收:应用8e4bc5a;新Tab/API200真实空词库
### TC-HTTP-REMED-IMPL-20260914 候选补验 ### TC-HTTP-REMED-IMPL-20260914 候选补验
精确应用提交f0e843436c715010d3eaec72a5e0c81816a6e5bd标准release validate:前端29套141项、API72套780项及类型/格式/lint/style/CSS门禁通过。新增迁移带历史记录验证通过:原行保留,恢复版本0且租约为空。正式测试部署、已登录客户端和发送链路验收仍未完成,见[发布记录](release-20260914-test-http-api.md)。 精确应用提交f0e843436c715010d3eaec72a5e0c81816a6e5bd标准release validate:前端29套141项、API72套780项及类型/格式/lint/style/CSS门禁通过。新增迁移带历史记录验证通过:原行保留,恢复版本0且租约为空。正式测试部署、已登录客户端和发送链路验收仍未完成,见[发布记录](release-20260914-test-http-api.md)。
### TC-HTTP-REMED-IMPL-20260914 测试环境补验
实际发布f0e8434,标准preflight/prepare/deploy/verify通过,迁移、服务、队列、日志和恢复资产已检查。测试公开文档页三尺寸/检索/示例/复制降级/下载/刷新及真实JSON/401关联ID通过。已登录客户端完整交互、真实发送与计费/Gateway供应商链路未验证,未获专项发送授权;不将隔离和公开页结果写成这几项通过。证据见[最终发布记录](release-20260914-test-http-api.md)。
+7
View File
@@ -4929,3 +4929,10 @@ git diff --check
代码提交f0e843436c715010d3eaec72a5e0c81816a6e5bd已推送并实时回读,fetch分叉0/0。首次GCM认证失败,核验现有helper后按标准流程仅重试一次成功,未改凭据配置。标准release validate独立候选API72套780项、前端29套141项及类型/格式/lint/style/CSS全部通过;候选production构建和107.17KiB入口预算通过。带历史fixture的追加迁移确认旧记录保留、recoveryVersion=0、空租约;隔离PG/Redis及本地文档进程已停止并保留证据。 代码提交f0e843436c715010d3eaec72a5e0c81816a6e5bd已推送并实时回读,fetch分叉0/0。首次GCM认证失败,核验现有helper后按标准流程仅重试一次成功,未改凭据配置。标准release validate独立候选API72套780项、前端29套141项及类型/格式/lint/style/CSS全部通过;候选production构建和107.17KiB入口预算通过。带历史fixture的追加迁移确认旧记录保留、recoveryVersion=0、空租约;隔离PG/Redis及本地文档进程已停止并保留证据。
标准preflight实际返回sudo需要密码,已提供本机标准掩码输入入口;尚未prepare/deploy,无迁移/服务切换或正式备份。测试现版本仍8e4bc5a,预生产未操作。真实已登录客户端、短信正向/计费及Gateway链路未验收;完整容量资产盘点需sudo。具体计划、摘要、证据、原失败和续接步骤见[本轮发布记录](release-20260914-test-http-api.md)。其他会话草稿仍未纳入提交;发布工具使用本机既有未提交版本并独立登记摘要。 标准preflight实际返回sudo需要密码,已提供本机标准掩码输入入口;尚未prepare/deploy,无迁移/服务切换或正式备份。测试现版本仍8e4bc5a,预生产未操作。真实已登录客户端、短信正向/计费及Gateway链路未验收;完整容量资产盘点需sudo。具体计划、摘要、证据、原失败和续接步骤见[本轮发布记录](release-20260914-test-http-api.md)。其他会话草稿仍未纳入提交;发布工具使用本机既有未提交版本并独立登记摘要。
### 2026-09-14 13:18 HTTP整改测试发布收尾
认证入口纠正后,标准LF预检发现旧源码CRLF差异;逐字节确认后新建CRLF计划20260914T050659-f0e843436c71-48bc2b23,复用同一精确提交有效证据,重新preflight通过。prepare→deploy→独立verify→report完成,测试实际应用f0e843436c715010d3eaec72a5e0c81816a6e5bd,服务正常、verificationWarnings为空;独立恢复备份约496.57MB保留,停止至恢复约13.5秒。
测试实际公开文档/JSON为200,七query/唯一幂等头/未认证401关联ID通过;Edge三尺寸、检索、示例、复制降级、同字节下载和刷新通过,无pageerror。未将公开页验收冒称已登录客户端完整验收,未发送/补发/重投/入队短信,未作真实计费/供应商链路测试。测试系统盘78%、可用22,848,892,928字节,51目录容量清单和上一有效8e4bc5a组件保留;历史资产清理目标未完成。密码仅标准输入传递,不写入文件;原认证/路径/换行失败和等待不并入停机耗时。详见[最终发布记录](release-20260914-test-http-api.md)。预生产未操作,文档收尾提交不改变测试选定应用版本。