工作日结_2026-09-14
一、今天做了什么
1. 环境
- 上午启动前后端(后端 8090、前端 8080,10:02 就绪)。
- 22:23 后端重启(鉴权加固后),22:26/22:29 前后端再次重启,均验证就绪。
2. 系统现状核查(回答"还有哪些问题""报表到底完成几张")
- 报表口径纠正:25 是**导出接口数**,实际=**20 张报表 + 5 个打包接口**(货运/旅客/城市客运/投资 4 个分组 zip + 1 个"生成选中"zip)。
- 实测 2026-08 全部 20 张:19 张能出文件,1 张报错(网约车客运量拆分表,500,缺外部输入
docs/城市客运/网约车订单及全省总量.xlsx)。
- "能不能真上报"再筛一遍(同一张报表导 2026-07 与 2026-08 逐格比对):**14 张随报表期变化**(汇总大表 1、货运 3、旅客 3、城市客运 3、投资 4),**5 张两期完全一样**(中口径明细、城市公交明细、巡游出租明细、轨道轮渡明细、能运汇总表),**1 张报错**。
- 根因定位:那 4 张明细的模板只有"2026年1月…7月"7 个月份列,8 月的值被写到"累计"列后又被累计公式重算覆盖,所以 8 月数据进不去(库里有 8 月数据,如武汉市 8 月公交客运量 3856.83 万人次,未取到)。
- 审核实测:2026-08 六类全部跑通(H2032 483 条、H2031 83 条、H204 2029 条、INVEST 0、CITY_BUS 34、CITY_TAXI 18);2026-09 只有 34/0/2027/0/0/0——9 月月报与比对源(轨迹里程、运政车辆)均未导入,等于"假审核"。**H204 8 月 2029 条里 1284 条为假阳性**(比对源
h204_auth_vehicle 只有 7 月数据,8 月 1284 台车被全判异常)。
- 操作日志核实:
sys_operation_log 440 条**只记报表导出**,导入/审核/登录均未记录;且失败也照记(网约车拆分表 500 仍记为"导出报表"),不能当成功凭据。
3. 安全整改(今日主要代码工作)
按四项风险逐一处置并验证,详见《功能测试报告_接口鉴权与AI数据脱敏加固_2026-09-14.md》:
1. 接口鉴权:新增 JwtAuthFilter,/api/** 除登录/验证码白名单外一律要求 Bearer 令牌(返回 JSON 401);jwt.secret 换成 64 位随机串。
2. 跨域收紧:由 * + allowCredentials(true) 改为配置化来源白名单、关闭凭证携带。
3. AI 数据脱敏:去掉 columns:"*" 放开整表的口子;屏蔽 7 个身份/联系类字段(可查列、过滤列、排序列、给模型的表结构提示一并剔除);外发前企业名称换 Company1… 别名,返回前还原。
4. 日志脱敏:MyBatis 由默认 StdOutImpl 改为 Slf4jImpl,不再把整行业务数据(含企业名/电话)打进日志。
5. 连带修复:前端 AuditResult.vue(审核结果导出)、DataImport.vue(模板下载)由 window.open 改为走 axios 带令牌下载。
6. 文档:docs/database.md 第七章补充"实现说明",注明 llm_desensitize_map 为预留表、当前为内存态脱敏。
二、测试结果摘要
- 未登录访问 6 组业务接口 → 全部 401;登录白名单正常;带令牌 200(审核结果导出 59965 字节、周转量排名 14589 字节)。
- 跨域:白名单来源放行、
evil.example.com 等被 403;预检 OPTIONS 正常。
- 报文级验证:把
deepseek.api-url 临时指向本地假服务抓包,确认①columns:"*" 只回默认列;②指定 contactPhone/unifiedCreditCode 被拒;③用 contactPhone 过滤被拒;④外发报文里企业名称是 Company1/Company2。测试后已恢复真实地址。
- 日志:重启后
backend.log 行转储 0 条、手机号样式 0 条(整改前单次查询即数百条)。
三、遗留问题与待办
- 接口鉴权后所有在线用户需重新登录(
jwt.secret 已更换)。
- 前端审核结果导出、模板下载两处改动**待浏览器点验**。
- 3D 验证码仍默认关闭(
app.captcha.required: false),生产部署前建议开启。
sys_role/sys_user_role 空表,角色权限未落地。
- 8 月审核要真正可用,需先导入 8 月能耗运政车辆数据(消掉 1284 条假阳性);建议补"比对基准缺失保护"(0.5 天)。
- 9 月审核要可用,缺月报与比对源,需业务上报后导入。
- 4 张明细报表模板扩列(8 月起可用),估 2 个工作日。
- 能运汇总表、网约车拆分表各有数据/来源卡点,待业务确认。
backend.log 历史内容里仍有整改前的整行业务数据(明文企业名与电话),文件未入库;是否需要清理待用户确认。
四、明天计划
- 4 张明细报表模板扩列与取数(城市公交、巡游出租、轨道轮渡、中口径明细),完成后逐格核对并写测试报告。
- 补"审核比对基准缺失保护",让 8 月能耗审核的 1284 条假阳性消失。
- 导入校验增强:校验文件月份与所选报表期一致、重复导入提示、批次溯源回填。
- 视用户确认,清理
backend.log 中历史明文数据。