2a759d655db99e3061bc68228fdb6e81d88ecb5f
- v1 白名单仅覆盖 /api/records + /api/history 根路径,遗漏: * /api/records/<id>/preview(GET 子路径)→ 刘总报「预览未授权」 * /api/records/<id>/compare(GET 子路径)→ 刘总报「比对未授权」 * /api/download/<path>(GET 子路径)→ 刘总报「下载未授权」 * /api/statistics(GET 根路径)→ 刘总报「统计分析不见」 * POST /api/generate(号码生成)→ 刘总报「号码生成未授权」 - v2 策略(按方法 + 路径前缀): * GET 类全部放行(含子路径):/api/records*, /api/history, /api/statistics, /api/download * POST /api/generate 放行(核心功能) * DELETE 类保留鉴权(防误删滥用) * 其他 POST 保留鉴权 - 验证:8 个接口全验证(5 个原 401 现 200,DELETE 仍 401) - 跟踪:BIZ-110 由 costcodev 适配前端后撤白名单 - 备份:app.py.bak.biz109.v1.20260901125959 - 闭环:2026-09-01 13:05 GMT+8 by 严维序 (opengineer)
Description
No description provided
Languages
Python
61.3%
HTML
37.9%
Shell
0.8%