|
|
@@ -141,6 +141,14 @@ grep -rn ":9999" src/layouts → 0 命中(exi
|
|
|
3. **免密/自动登录流程未动**:`?mock-login=1` 链接、`useAutoLogin.ts`、`permissionGuard.ts`、`user.ts`
|
|
|
保持仓库现状;本分支只恢复"地址/凭据形态"。
|
|
|
4. 说明注释中"原硬编码值"一律指向 git 历史而非直接书写,便于 grep 口径持续生效。
|
|
|
+5. **同文件另有两处硬编码地址,本轮未动(已立案、下一批处理)**:`public/fileEdit.html:24` 的
|
|
|
+ `document.url` 与 `:38` 的 `callbackUrl` 仍写死 `http://192.168.187.1:9999/ventanaly-sharefile/fileServer/onlyOffice/{read,save}`。
|
|
|
+ - 事实:这两处**在基线 `4e311cb6` 就存在**(`git show 4e311cb6:public/fileEdit.html | grep -n 192.168.187.1` 可证),
|
|
|
+ 不是本轮引入;也不属第三轮审计条目 R3-10 的范围(该条目只针对 `api.js` 的 `47.94.222.6:9050`)。
|
|
|
+ - 为什么不顺手改:它们指向 **sharefile 服务**(不是 Document Server 的 `api.js` 前缀),且该文件含 `[[${id}]]`
|
|
|
+ 模板占位、可能由后端另行渲染——改法需先确认调用链与 OnlyOffice 集成,属"需单独验证的改动",按规矩不夹带。
|
|
|
+ - 处置:父方在 8092 **产物验收**中发现并立案(`tools/verify/第三轮-独立复核与交叉检索-20260921.md` P-13),
|
|
|
+ 建议下一批与构建配置类改动(如 `VITE_PROXY` 内联,见 P-12)一并施工。
|
|
|
|
|
|
## ⑧ 交付状态与上游同步
|
|
|
|