在当前受控用户、非公开注册的范围内,将终端用户密码编码的最小长度从 12 调整为 6,使指定测试账号能够使用 6 位以上密码;不改变管理员密码策略。
internal/platform/password.Encode
bcrypt:v1:<hash>
Verify
将编码最小长度恢复为 12;已有 6 至 11 位密码哈希仍可验证,避免回退导致现有用户立即无法登录。若需强制升级密码,另行设计重置流程。
更新 Business-Rules-and-Glossary、Architecture-and-Code-Map、Local-Development-and-Verification。
40342d0 security: 调整终端用户密码最小长度 (#51)
origin/main
password.Encode
go test ./...
go vet ./...
python dev_scripts/harness.py check --strict
sync --check
c0bfdb1121f034cd4acb512a547d7d131747a7d5
e65276530a4fb1e317ea9236aabf3677f137d199
16d71776a494099a31556d68a76ac32b8405199e
本工单保持“待验收”,未关闭,也未导出任务归档。
Task-51-终端用户密码最小长度调整为-6-位
3ec7916602df83bb925bc2b8a1e904a021f029aa
40342d0
父工单 #35 与 Epic #3 已同步勾选,本工单关闭。
No dependencies set.
The note is not visible to the blocked user.
基本信息
原始需求
目标
在当前受控用户、非公开注册的范围内,将终端用户密码编码的最小长度从 12 调整为 6,使指定测试账号能够使用 6 位以上密码;不改变管理员密码策略。
已确认方案
internal/platform/password.Encode的最小长度边界:6 至 1024。bcrypt:v1:<hash>、bcrypt cost、未知版本失败关闭、登录限流和统一认证错误不变。Verify继续兼容所有已有版本化哈希,已有用户无需迁移或重置密码。非目标
风险与控制
回退
将编码最小长度恢复为 12;已有 6 至 11 位密码哈希仍可验证,避免回退导致现有用户立即无法登录。若需强制升级密码,另行设计重置流程。
验收标准
文档影响
更新 Business-Rules-and-Glossary、Architecture-and-Code-Map、Local-Development-and-Verification。
实施完成,等待验收
40342d0 security: 调整终端用户密码最小长度 (#51),已推送至origin/main。password.Encode最小长度由 12 调整为 6,最大长度仍为 1024。验证
go test ./...:通过。go vet ./...:通过。python dev_scripts/harness.py check --strict:通过。sync --check:通过。Wiki revision
c0bfdb1121f034cd4acb512a547d7d131747a7d5e65276530a4fb1e317ea9236aabf3677f137d19916d71776a494099a31556d68a76ac32b8405199e本工单保持“待验收”,未关闭,也未导出任务归档。
人工验收完成
Task-51-终端用户密码最小长度调整为-6-位3ec7916602df83bb925bc2b8a1e904a021f029aasync --check:通过。40342d0父工单 #35 与 Epic #3 已同步勾选,本工单关闭。