Просмотр исходного кода

[Chore SEC-20260913] 审核注释补全(零逻辑改动)

为人工审核补齐 SEC-20260913 改动的"为什么"注释,仅新增/修改注释,不含任何可执行语句改动:

1. src/views/vent/home/configurable/configurable.data.ts(3 处,mainFan/fanLocal/gate mp4 背景视频链接):
   说明原为写死旧云环境 IP:端口的绝对地址,现为站点相对路径,因为同源经 nginx /modelreq 反代网关即可达,去硬编码后换部署环境无需改代码。
2. src/views/vent/home/configurable/fireBD.vue 与 green/fire-green.vue(各 1 处模板注释,覆盖 2 个入口):
   说明原为 '?mock-login=1' 跳转参数(借 mock-login 免密通道自动登录子系统),现为不带参数,
   因为 mock-login 通道已剥离(permissionGuard 命中该参数仅告警并转正常登录页),继续携带只会触发告警跳转。
3. src/qiankun/index.ts(决策记录注释):写明用户 2026-09-13 决策出处——卸载竞态恢复(d8c0419b)经实测引入其它问题,
   已由 89fb45e9 撤销、按仓库现状(= master bd9f73ff)执行;仅记录已知隐患(some 恒真 / filter(async) 发射后不管),暂不修。
4. .env(1 处注释):说明 mock-login 凭据两行为何删除(通道剥离,store 侧生产构建期不可达,缺失 env 读取安全)。
5. public/mxcad/mxServerConfig.json(伪注释键 ?saveDwgUrl 文案,遵循该文件既有 '?key' 注释约定):
   说明 saveDwgUrl 原为硬编码 IP、现为 /modelreq 相对路径的原因。

自我声明:本提交仅含注释(//、<!-- -->、# 及 JSON 伪注释键文案),git diff --stat HEAD~1 只应看到注释行变化;
git diff --check 通过;2 个 .ts 经仓库自带 typescript transpileModule 语法检查通过;.json 经 JSON.parse 校验通过;
2 个 .vue 模板注释经人工核对。未跑 vite build(8092 构建在 192.168.1.88 执行)。
lizuo 6 дней назад
Родитель
Сommit
096a19eb16

+ 4 - 0
.env

@@ -29,5 +29,9 @@ VITE_CACHE_CIPHER_IV_CHAR_CODE=64,49,49,49,49,49,48,48,48,48,48,49,49,49,49,95
 VITE_LOGIN_CIPHER_KEY_CHAR_CODE=95,49,49,49,49,49,48,48,48,48,48,49,49,49,49,64
 VITE_LOGIN_CIPHER_IV_CHAR_CODE=64,49,49,49,49,49,48,48,48,48,48,49,49,49,49,95
 
+# [SEC-20260913] mock-login 免密通道已剥离:原 VITE_MOCK_LOGIN_USERNAME_CHAR_CODE / VITE_MOCK_LOGIN_PASSWORD_CHAR_CODE
+# 两行(一组硬编码免密凭据)已随通道下线删除;mockLogin 在生产构建期不可达(见 src/store/modules/user.ts),
+# src/store/constant.ts 对缺失 env 读取返回空串、不抛错,无需保留占位。
+
 # 签名密钥串(前后端要一致) — 使用 charCode 方式
 VITE_SIGNATURE_SECRET_CHAR_CODE=100,100,48,53,102,49,99,53,52,100,54,51,55,52,57,101,100,97,57,53,102,57,102,97,54,100,52,57,118,52,52,50,97

+ 1 - 1
public/mxcad/mxServerConfig.json

@@ -23,7 +23,7 @@
 	"mxfilepath": "/mxcad/file/",
 	"?saveUrl": "保存文件服务地址",
 	"saveUrl": "http://localhost:1337/mxcad/savemxweb",
-	"?saveDwgUrl": "保存DWG文件服务地址",
+	"?saveDwgUrl": "保存DWG文件服务地址(SEC-20260913-R2: 原为 http://182.92.126.35:8092/modelreq/... 硬编码 IP;现为 /modelreq 站点相对路径,同源经 nginx 反代网关,换部署环境无需改代码)",
 	"saveDwgUrl": "/modelreq/safety/cadFile/transformCadFileType",
 	"?printPdfUrl": "把指定范围输出到pdf的服务地址",
 	"printPdfUrl": "http://localhost:1337/mxcad/print_to_pdf",

+ 5 - 0
src/qiankun/index.ts

@@ -35,6 +35,11 @@ const mountMicroApp = (name, isReFresh = false) => {
   }
 };
 
+// [SEC-20260913] 决策记录(用户 2026-09-13 定调:"恢复/回滚类改动以仓库现状为准",见 AGENTS.md §五):
+// 本函数曾在本分支 d8c0419b 恢复 fix-subapp-loading 的卸载竞态修复(顺序 await 逐个卸载 + 清理注册表),
+// 但用户实测恢复会引入其它问题,已由 89fb45e9 撤销,文件与 master(bd9f73ff,即 3621a200 覆盖版)完全一致,本轮不再改动。
+// 已知隐患(master 现状,暂不修,仅记录):multipleApp.some 为函数引用恒真;filter(async) 回调内的 await 不被任何方等待,
+// 卸载是"发射后不管",子应用切页互清场景可能旧新实例并存。如需再评估,须先做两子应用切换的回归验证。
 const unmountMicroApps = async (multipleApp) => {
   if (JSON.stringify(activeApps) !== '{}' && multipleApp.some) {
     for (const key in activeApps) {

+ 6 - 0
src/views/vent/home/configurable/configurable.data.ts

@@ -6510,6 +6510,8 @@ export const testConfigVent182: Config[] = [
       background: {
         show: true,
         type: 'video',
+        // SEC-20260913-R2: 原为 'http://182.92.126.35:8092/modelreq/sys/common/static/webfile/mainFan.mp4'(写死旧云环境 IP:端口);
+        // 改为站点相对路径,因为同源经 nginx /modelreq 反代网关即可达,去硬编码后换部署环境无需改代码
         link: '/modelreq/sys/common/static/webfile/mainFan.mp4',
       },
       layout: {
@@ -6581,6 +6583,8 @@ export const testConfigVent182: Config[] = [
       background: {
         show: true,
         type: 'video',
+        // SEC-20260913-R2: 原为 'http://182.92.126.35:8092/modelreq/sys/common/static/webfile/fanLocal.mp4'(写死旧云环境 IP:端口);
+        // 改为站点相对路径,因为同源经 nginx /modelreq 反代网关即可达,去硬编码后换部署环境无需改代码
         link: '/modelreq/sys/common/static/webfile/fanLocal.mp4',
       },
       layout: {
@@ -6652,6 +6656,8 @@ export const testConfigVent182: Config[] = [
       background: {
         show: true,
         type: 'video',
+        // SEC-20260913-R2: 原为 'http://182.92.126.35:8092/modelreq/sys/common/static/webfile/gate.mp4'(写死旧云环境 IP:端口);
+        // 改为站点相对路径,因为同源经 nginx /modelreq 反代网关即可达,去硬编码后换部署环境无需改代码
         link: '/modelreq/sys/common/static/webfile/gate.mp4',
       },
       layout: {

+ 3 - 0
src/views/vent/home/configurable/fireBD.vue

@@ -34,6 +34,9 @@
       </div>
     </div>
     <div class="right-t">
+      <!-- SEC-20260913: 原为 redirectTo('/grout-home?mock-login=1') / redirectTo('/nitrogen-home?mock-login=1')
+           (新标签页打开子系统时借 mock-login 免密通道自动登录);改为不带该参数,因为 mock-login 免密通道已剥离
+           (permissionGuard 命中 mock-login 参数仅告警并转正常登录页),继续携带只会触发安全告警跳转 -->
       <div class="tcontent-l" @click="redirectTo('/grout-home')">
         <div>智能注浆系统</div>
       </div>

+ 3 - 0
src/views/vent/home/configurable/green/fire-green.vue

@@ -24,6 +24,9 @@
         </div>
       </div>
       <div class="right-t">
+        <!-- SEC-20260913: 原为 redirectTo('/grout-home?mock-login=1') / redirectTo('/nitrogen-home?mock-login=1')
+             (新标签页打开子系统时借 mock-login 免密通道自动登录);改为不带该参数,因为 mock-login 免密通道已剥离
+             (permissionGuard 命中 mock-login 参数仅告警并转正常登录页),继续携带只会触发安全告警跳转 -->
         <div class="tcontent-l" @click="redirectTo('/grout-home')">
           <div>智能注浆系统</div>
         </div>