编辑 | blame | 历史 | 原始文档

工作日结_2026-09-14

一、今天做了什么

1. 环境

  • 上午启动前后端(后端 8090、前端 8080,10:02 就绪)。
  • 22:23 后端重启(鉴权加固后),22:26/22:29 前后端再次重启,均验证就绪。

2. 系统现状核查(回答"还有哪些问题""报表到底完成几张")

  • 报表口径纠正:25 是**导出接口数**,实际=**20 张报表 + 5 个打包接口**(货运/旅客/城市客运/投资 4 个分组 zip + 1 个"生成选中"zip)。
  • 实测 2026-08 全部 20 张:19 张能出文件,1 张报错(网约车客运量拆分表,500,缺外部输入 docs/城市客运/网约车订单及全省总量.xlsx)。
  • "能不能真上报"再筛一遍(同一张报表导 2026-07 与 2026-08 逐格比对):**14 张随报表期变化**(汇总大表 1、货运 3、旅客 3、城市客运 3、投资 4),**5 张两期完全一样**(中口径明细、城市公交明细、巡游出租明细、轨道轮渡明细、能运汇总表),**1 张报错**。
  • 根因定位:那 4 张明细的模板只有"2026年1月…7月"7 个月份列,8 月的值被写到"累计"列后又被累计公式重算覆盖,所以 8 月数据进不去(库里有 8 月数据,如武汉市 8 月公交客运量 3856.83 万人次,未取到)。
  • 审核实测:2026-08 六类全部跑通(H2032 483 条、H2031 83 条、H204 2029 条、INVEST 0、CITY_BUS 34、CITY_TAXI 18);2026-09 只有 34/0/2027/0/0/0——9 月月报与比对源(轨迹里程、运政车辆)均未导入,等于"假审核"。**H204 8 月 2029 条里 1284 条为假阳性**(比对源 h204_auth_vehicle 只有 7 月数据,8 月 1284 台车被全判异常)。
  • 操作日志核实:sys_operation_log 440 条**只记报表导出**,导入/审核/登录均未记录;且失败也照记(网约车拆分表 500 仍记为"导出报表"),不能当成功凭据。

3. 安全整改(今日主要代码工作)

按四项风险逐一处置并验证,详见《功能测试报告_接口鉴权与AI数据脱敏加固_2026-09-14.md》:
1. 接口鉴权:新增 JwtAuthFilter,/api/** 除登录/验证码白名单外一律要求 Bearer 令牌(返回 JSON 401);jwt.secret 换成 64 位随机串。
2. 跨域收紧:由 * + allowCredentials(true) 改为配置化来源白名单、关闭凭证携带。
3. AI 数据脱敏:去掉 columns:"*" 放开整表的口子;屏蔽 7 个身份/联系类字段(可查列、过滤列、排序列、给模型的表结构提示一并剔除);外发前企业名称换 Company1… 别名,返回前还原。
4. 日志脱敏:MyBatis 由默认 StdOutImpl 改为 Slf4jImpl,不再把整行业务数据(含企业名/电话)打进日志。
5. 连带修复:前端 AuditResult.vue(审核结果导出)、DataImport.vue(模板下载)由 window.open 改为走 axios 带令牌下载。
6. 文档:docs/database.md 第七章补充"实现说明",注明 llm_desensitize_map 为预留表、当前为内存态脱敏。

二、测试结果摘要

  • 未登录访问 6 组业务接口 → 全部 401;登录白名单正常;带令牌 200(审核结果导出 59965 字节、周转量排名 14589 字节)。
  • 跨域:白名单来源放行、evil.example.com 等被 403;预检 OPTIONS 正常。
  • 报文级验证:把 deepseek.api-url 临时指向本地假服务抓包,确认①columns:"*" 只回默认列;②指定 contactPhone/unifiedCreditCode 被拒;③用 contactPhone 过滤被拒;④外发报文里企业名称是 Company1/Company2。测试后已恢复真实地址。
  • 日志:重启后 backend.log 行转储 0 条、手机号样式 0 条(整改前单次查询即数百条)。

三、遗留问题与待办

  1. 接口鉴权后所有在线用户需重新登录(jwt.secret 已更换)。
  2. 前端审核结果导出、模板下载两处改动**待浏览器点验**。
  3. 3D 验证码仍默认关闭(app.captcha.required: false),生产部署前建议开启。
  4. sys_role/sys_user_role 空表,角色权限未落地。
  5. 8 月审核要真正可用,需先导入 8 月能耗运政车辆数据(消掉 1284 条假阳性);建议补"比对基准缺失保护"(0.5 天)。
  6. 9 月审核要可用,缺月报与比对源,需业务上报后导入。
  7. 4 张明细报表模板扩列(8 月起可用),估 2 个工作日。
  8. 能运汇总表、网约车拆分表各有数据/来源卡点,待业务确认。
  9. backend.log 历史内容里仍有整改前的整行业务数据(明文企业名与电话),文件未入库;是否需要清理待用户确认。

四、明天计划

  1. 4 张明细报表模板扩列与取数(城市公交、巡游出租、轨道轮渡、中口径明细),完成后逐格核对并写测试报告。
  2. 补"审核比对基准缺失保护",让 8 月能耗审核的 1284 条假阳性消失。
  3. 导入校验增强:校验文件月份与所选报表期一致、重复导入提示、批次溯源回填。
  4. 视用户确认,清理 backend.log 中历史明文数据。