docs: record testing step two execution
This commit is contained in:
@@ -0,0 +1,91 @@
|
||||
# 测试实施第二步执行记录
|
||||
|
||||
## 执行时间
|
||||
|
||||
- 日期:2026-07-01
|
||||
- 步骤:第二步,执行静态配置和权限基础测试
|
||||
|
||||
## 第二步目标
|
||||
|
||||
验证第一版基础配置类能力在真实 PostgreSQL 环境下可用,包括客户创建和查询、租户隔离查询、短信应用、签名、模板、通道、通道组、路由规则、报备字段和系统日志的基础创建/查询闭环。
|
||||
|
||||
本步骤不执行发送、计费扣费、报备回执、Dashboard 指标或 CMPP 真实连接状态测试;这些属于后续步骤。
|
||||
|
||||
## 执行环境
|
||||
|
||||
| 项目 | 结果 |
|
||||
| --- | --- |
|
||||
| PostgreSQL | 可连接,沿用第一步基线环境。 |
|
||||
| Redis | 可连接。 |
|
||||
| MinIO | 可连接,但本步未执行文件上传。 |
|
||||
| API | 使用 `API_PORT=3101 npm --prefix api run start:dev` 启动。 |
|
||||
| API health | `GET /api/health` 已在第一步验证,本步 API 启动成功后执行配置 smoke。 |
|
||||
|
||||
## 已执行命令
|
||||
|
||||
```bash
|
||||
$env:API_PORT='3101'; npm --prefix api run start:dev
|
||||
node <inline step2 static config smoke>
|
||||
```
|
||||
|
||||
## 本步执行过的测试用例
|
||||
|
||||
| 用例编号 | 用例名称 | 执行范围 | 结果 |
|
||||
| --- | --- | --- | --- |
|
||||
| TC-CUSTOMER-001 | 运营端创建客户并初始化租户 | 通过 `POST /api/admin/tenants` 创建测试客户,并通过列表和详情查询验证。 | 通过 |
|
||||
| TC-CUSTOMER-007 | 客户租户隔离和越权访问 | 使用 `x-tenant-id` 分别查询客户自身和 `tenant-b` 的应用/日志,验证不混入本次创建数据。当前只覆盖租户 header 隔离子集。 | 通过 |
|
||||
| TC-CLIENT-002 | 创建短信应用并重置密钥 | 创建短信应用、IP 白名单、日限额和模板不匹配策略,并通过客户端列表查询验证。当前未覆盖密钥重置,因为接口未提供。 | 部分通过 |
|
||||
| TC-CLIENT-003 | 签名创建、材料上传与提交审核 | 创建签名、登记材料、提交审核,并在运营端签名列表验证可见。 | 通过 |
|
||||
| TC-CLIENT-004 | 模板变量识别与提交审核 | 创建多变量模板,验证自动识别 3 个变量,提交审核,并在运营端模板列表验证可见。 | 通过 |
|
||||
| TC-ADMIN-003 | 通道创建与启停 | 创建 CMPP 通道并验证默认协议为 CMPP。当前未覆盖启停,因为接口未提供 PUT/停用动作。 | 部分通过 |
|
||||
| TC-ADMIN-004 | 通道组与路由规则 | 创建通道组、通道组成员、租户/应用路由规则,并通过路由列表验证。 | 通过 |
|
||||
| TC-LOG-002 | 配置变更日志 | 创建 operation log,并按租户查询验证本租户可见、其他租户不可见。当前只覆盖手工写日志和查询子集。 | 部分通过 |
|
||||
| TC-STATUS-002 | 配置状态变化必须写入系统日志 | 通过本步配置 smoke 写入日志,验证日志可按租户查询。当前未覆盖启用/停用/删除/恢复状态变化,因为相关接口不完整。 | 部分通过 |
|
||||
|
||||
## 本步创建的数据
|
||||
|
||||
| 数据类型 | ID |
|
||||
| --- | --- |
|
||||
| 测试运行编号 | `step2-1782898747407` |
|
||||
| Tenant | `cmr1vvq4e00002syu6n55obbc` |
|
||||
| SmsApplication | `cmr1vvq8z00012syultbzjmf9` |
|
||||
| SmsSignature | `cmr1vvqa400032syuooygn3k4` |
|
||||
| SmsTemplate | `cmr1vvqbj00062syu21hhfsj7` |
|
||||
| SmsChannel | `cmr1vvqcl000b2syu3fea3wlc` |
|
||||
| SmsChannelGroup | `cmr1vvqcs000c2syuqmw6wv9v` |
|
||||
| ChannelRouteRule | `cmr1vvqd9000e2syurnpsw8rv` |
|
||||
| OperationLog | `cmr1vvqf8000g2syukbgzaj9d` |
|
||||
|
||||
## 通过项
|
||||
|
||||
- API 在真实数据库环境下可完成客户、应用、签名、模板、通道、通道组、路由和日志的基础创建/查询。
|
||||
- 客户端应用列表能按 `x-tenant-id` 过滤,未把本次客户数据泄漏给 `tenant-b`。
|
||||
- 系统日志能按 `x-tenant-id` 过滤,未把本次客户日志泄漏给 `tenant-b`。
|
||||
- 模板变量自动识别可用,多变量模板 `name/orderNo/code` 被识别为 3 个变量。
|
||||
- 签名提交审核和模板提交审核能生成 pending 状态。
|
||||
|
||||
## 未执行或阻塞项
|
||||
|
||||
| 范围 | 原因 |
|
||||
| --- | --- |
|
||||
| 客户资料编辑 | 当前 `TenantsController` 只提供 `GET/POST`,无 `PUT/PATCH`。 |
|
||||
| 客户删除/归档 | 当前无删除/归档接口。 |
|
||||
| 应用密钥重置 | 当前客户端应用接口无 secret reset endpoint。 |
|
||||
| 应用启停/删除 | 当前无应用 `PUT/DELETE` 或启停接口。 |
|
||||
| 签名删除 | 当前无签名删除接口。 |
|
||||
| 模板删除 | 当前无模板删除接口。 |
|
||||
| 通道启停 | 当前通道接口无 `PUT` 或启停接口。 |
|
||||
| 权限角色强校验 | 当前 API 未接入真实鉴权守卫,本步只能验证租户 header 过滤,不能验证角色权限阻断。 |
|
||||
| 配置状态变化日志自动写入 | 当前多数配置接口未自动写 operation log,本步用显式日志接口验证日志查询能力。 |
|
||||
|
||||
## 本步结论
|
||||
|
||||
第二步可执行的静态配置基础创建/查询测试已完成。结果显示:基础配置对象可在真实 PostgreSQL 环境中创建和查询,租户 header 隔离对子集接口有效。
|
||||
|
||||
第二步同时暴露出第一版测试继续推进前需要关注的能力缺口:
|
||||
|
||||
- 多数配置对象缺少编辑、启停、删除接口。
|
||||
- API 当前未做完整角色/权限守卫。
|
||||
- 配置变更日志不是所有接口自动写入。
|
||||
|
||||
这些缺口不阻塞进入第三步的认证、审核、报备闭环测试,但会限制删除/启停/权限类用例的执行深度。
|
||||
Reference in New Issue
Block a user