yml2213
|
85332df2bd
|
订单接口最小化与私有文件访问加固
- 订单列表使用独立最小 DTO 并分页,号主待办提供独立接口与统计
- 用户 token 增加版本控制,冻结/改密/退出即时撤销会话
- 移除 URL token 传参,SSE 与接口统一使用 HttpOnly Cookie
- 私有文件按上传归属与业务关联授权,收款凭证转私有访问并校验归属
- 公开商品接口返回最小字段,隐藏号主身份与内部状态
- 每日清理超过 30 天未关联业务的上传归属,上传归属失败时补偿删除对象
|
2026-08-16 21:47:46 +08:00 |
|
yml2213
|
88d74aca7d
|
重构日志与可观测性体系
新增单行文本编码器与结构化 GORM 日志,统一错误记录与请求日志策略,收紧日志文件权限并修复按天切分与压缩,支付回调参数脱敏,生产强制阿里云短信,RequestID 校验防注入,日志文案中文化。
|
2026-07-29 16:19:35 +08:00 |
|
yml2213
|
3a555c27b2
|
完善掉线诊断并优化二维码加载
|
2026-07-14 16:06:25 +08:00 |
|
yml2213
|
1ba7c1dea1
|
feat(auth): 新增密码登录注册与改密功能并加固安全
- 后端:新增密码登录/注册/重置/改密接口,users 表新增 password_hash 字段
- 安全加固:注册改为冲突即失败防止"注册即改密",登录用户不存在统一返回密码错误并计失败次数防枚举,改密需校验旧密码,清理登录失败计数中的死代码
- 前端:登录页重构为"登录/注册"两个 tab,登录内可切换密码/短信方式,默认密码登录
- 个人中心新增修改密码入口(PC 弹窗 + 移动端 popup),PC 个人资料页移除买家/卖家服务面板
|
2026-07-02 19:02:49 +08:00 |
|
yml2213
|
f6ea3e29a6
|
移动端和 PC 端登录页都加了“图形验证码
|
2026-06-12 21:16:08 +08:00 |
|
yml2213
|
8cfb63a3e7
|
修复短信登录限流处理
|
2026-06-12 20:30:43 +08:00 |
|
yml2213
|
88b1df64e7
|
加固后台管理安全
|
2026-06-11 07:23:00 +08:00 |
|
yml2213
|
b377f8350b
|
为 9 个模块添加 Context 超时控制
完成模块:
- auth: 3 个 Repository 方法 + Service + Handler + Middleware
- wallet: 已有 context 支持,修复依赖调用
- payment: 已有 context 支持,修复 wallet 调用
- adminaudit: 1 个方法
- notification: 2 个方法
- realname: 2 个方法
- systemconfig: 4 个方法
- adminauth: 7 个方法
- adminuser: 6 个方法
所有数据库调用已改为 r.db.WithContext(ctx),完整传递 context 链路。
待完成模块: order, listing, chat 等 12 个模块(约 157 个方法)
|
2026-06-10 09:12:27 +08:00 |
|
yml2213
|
0b9b0b5ea7
|
优化工作-1
|
2026-06-05 07:41:52 +08:00 |
|
yml2213
|
eb80a3ba84
|
对接阿里云短信OK
|
2026-05-29 12:11:13 +08:00 |
|
yml2213
|
d1f46fd02e
|
增加用户资料修改
|
2026-05-23 09:00:23 +08:00 |
|
yml
|
aee3455e9a
|
第 5 阶段:纠纷、通知与后台-2
|
2026-05-22 16:50:33 +08:00 |
|
yml
|
9a79603e10
|
第 1 阶段:用户与认证, mock登陆ok
|
2026-05-22 15:21:36 +08:00 |
|
yml
|
8e7f1f17f0
|
第 0 阶段:项目初始化
|
2026-05-22 15:05:28 +08:00 |
|