[SEN] 恢复免验证码登录并安全设置管理员密码(#97) #98

Merged
ila merged 4 commits from feature/97-sense-password-login into dev 2026-08-16 19:05:36 +08:00
Owner

关联工单

Closes #97(用户验收前工单保持打开,由工作流在验收后关闭)

变更

  • Sense 登录 DTO 与 GoAdmin Authenticator 只使用账号和密码,所有模式不再校验验证码
  • go-admin-ui 登录页移除验证码字段、请求、状态与样式
  • 保留 captcha API 作上游兼容,不改变 JWT、RBAC、Cookie、会话和 6–72 字节密码策略
  • 修复错误密码审计遗漏用户名
  • 同步 Swagger、产品需求、本地验证文档和任务归档
  • 目标本地 PostgreSQL 原为空用户库,已通过一次性 bootstrap 安全创建管理员;密码明文未进入仓库或工单

验证

  • go test ./...、go vet ./...、go build ./...
  • 前端 lint、17 suites / 46 tests、production build
  • production + PostgreSQL smoke:免验证码登录成功、错误密码拒绝、未认证 401、成功/失败审计可查询
  • Wiki 三页定向 sync_wiki_docs.py --check
  • git diff --check、跟踪差异秘密扫描
  • check_harness.py --strict 仅剩既有 #66/#67 归档模板 4 项,与本 PR 无关

集成说明

本分支从 dev@40409707 创建,可与 #70 并行;#70 与本 PR 均合入 dev 后需重新生成 Windows 发布包。

## 关联工单 Closes #97(用户验收前工单保持打开,由工作流在验收后关闭) ## 变更 - Sense 登录 DTO 与 GoAdmin `Authenticator` 只使用账号和密码,所有模式不再校验验证码 - go-admin-ui 登录页移除验证码字段、请求、状态与样式 - 保留 captcha API 作上游兼容,不改变 JWT、RBAC、Cookie、会话和 6–72 字节密码策略 - 修复错误密码审计遗漏用户名 - 同步 Swagger、产品需求、本地验证文档和任务归档 - 目标本地 PostgreSQL 原为空用户库,已通过一次性 bootstrap 安全创建管理员;密码明文未进入仓库或工单 ## 验证 - `go test ./...`、`go vet ./...`、`go build ./...` - 前端 lint、17 suites / 46 tests、production build - production + PostgreSQL smoke:免验证码登录成功、错误密码拒绝、未认证 401、成功/失败审计可查询 - Wiki 三页定向 `sync_wiki_docs.py --check` - `git diff --check`、跟踪差异秘密扫描 - `check_harness.py --strict` 仅剩既有 #66/#67 归档模板 4 项,与本 PR 无关 ## 集成说明 本分支从 `dev@40409707` 创建,可与 #70 并行;#70 与本 PR 均合入 `dev` 后需重新生成 Windows 发布包。
ila added 3 commits 2026-08-15 18:10:14 +08:00
ila added 1 commit 2026-08-16 19:05:30 +08:00
ila merged commit 116318df74 into dev 2026-08-16 19:05:36 +08:00
Sign in to join this conversation.