start-dev.ps1 启动前后端(启动前 8090/8080 均空闲)。Tomcat started on port(s): 8090 / Started TrafficAuditApplication;前端 Compiled successfully / App running at:。http://192.168.177.26:8080/ 登录提示「网络错误,登录失败」,而 http://localhost:8080/ 正常。/api/auth/login 正常返回(说明后端与代理都通)→ 用应用内浏览器在 LAN 地址复现(确实提示「网络错误,登录失败」)→ 对比出差异只在 Origin 头 → curl 补 Origin: http://192.168.177.26:8080 得到 403 Invalid CORS request,根因落地。Origin(GET 不带);9-14 跨域收紧后白名单只列了 localhost:8080 / 127.0.0.1:8080,经 dev-server 代理转发过来的 Origin: http://192.168.177.26:8080 命中不了,被 CorsFilter 403 拦掉。页面本身和 GET /api/auth/captcha-config 不带 Origin 所以正常,表现为"页面能开、一登录就网络错误"。http://<部署机IP>:8090 访问)时 POST 同样带 Origin: http://<IP>:8090,也会被 403 挡住登录——属于同类隐患,本次一并解决。CorsConfig.java 由 setAllowedOrigins 改为 setAllowedOriginPatterns,默认放行 http://localhost:*、http://127.0.0.1:*、http://192.168.*:*、http://10.*:*、http://172.*:*;application.yml 的 app.cors.allowed-origins 同步并补注释。白名单校验机制与 allowCredentials=false 均未放松。cmd 3608 → java(maven) 23704 → java(app) 12636)后重启;应用内浏览器在 LAN 地址实登成功进入 #/dashboard;白名单负向用例(http://evil.example.com)仍 403。详见《功能测试报告_局域网IP访问登录CORS修复_2026-09-16.md》。http://192.168.177.26:8080/#/login 输入 admin/123456 → 提示「登录成功」→ 跳转工作台,顶部显示 admin。app.cors.allowed-origins 默认只覆盖本机 + 内网网段,若将来用域名或公网 IP 访问,需把该来源(含端口)追加进去(yml 注释已写明)。Login.vue 把所有失败都提示为「网络错误,登录失败」,403/500 这类有响应的错误也被归到"网络",排查易误导;建议后续按状态码细分提示(未做,等用户确认)。sys_role 权限落地、3D 验证码生产开启、backend.log 历史明文清理。_*.py/_*.sql/_*.ps1 等)未被 .gitignore 覆盖,清理前需用户确认。Test-NetConnection 返回 True),但 HTTP 无响应——curl http://61.183.254.94:3000/r/trafficAudit.git/info/refs?service=git-upload-pack 20 秒超时(000),git fetch gitea 与 git push gitea 均无限挂起(各等待 2~4 分钟后手动终止)。待网络恢复后补推;补推前先 git fetch gitea 与远端 main 比对合并(禁强推)。Login.vue 错误提示细分方案是否实施。CorsConfig.java、application.yml.example、本报告、本日结。application.yml 被 .gitignore 忽略(仓库内模板是 application.yml.example),故模板同步修改后一并提交。git fetch origin(gitee,master)——无新提交,本地已包含远端全部提交;0d2a5fc:fix(cors): 放行内网网段来源,修复局域网 IP 访问时登录 403;origin:git push origin main:master 成功(82100d6..0d2a5fc);gitea:git fetch gitea、git push gitea main:main 均因 HTTP 无响应而挂起,未推送成功(详见遗留问题 5);本次为快进推送,不涉及强推。定稿-湖北省各市州运输量数据(2026年1-8月).xlsx 一个工作簿内含 5 个年度 Sheet(2026年 / 2025年 / 2024年 / 2022年 / 2021年,源文件无 2023 年),而老逻辑只读第 1 个 Sheet 并按「左半今年 1–N 月 / 右半去年 1–12 月」的月度模板解析,其余年度数据被丢弃。DataImportService.java 中 importFreightTurnover 改为分流入口;原逻辑抽为 importFreightTurnoverByMonth(逐行不变);新增 detectYearSheets(识别多年度工作簿)、importFreightTurnoverByYear(按年入库 + 上年同期取自上一年度 Sheet)、parseWholeYearSheet(整年 Sheet 的货运量块/周转量块解析)、persistFreightTurnover(按报表期先删后插并记批次)。2021-12 / 2022-12 / 2024-12 / 2025-12 / 2026-08,每期 18 行;与源文件逐项比对 1080 个单元格零差异;重复导入幂等(全表 216 行 md5 前后一致);非多年度文件自动回退原月度路径。ReportExport.vue 第 133 行由 v-else-if="it.summary && it.summary.length" 改为 v-if="it.key !== 'summaryWorkbook' && it.summary && it.summary.length"。根因是上面的汇总表用 v-if、第二张表用 v-else-if,对 summaryWorkbook 也照样渲染。tab.playwright.evaluate 直接读 DOM —— 弹窗内有且仅有 1 张表(preview-summary wb-table,12 行指标),表格下方只有两条同比缺失提示与「关闭」按钮,**第二张表已彻底消失**。有效截图:_qa_out/preview_summaryWorkbook_2026-08_verified_20260916.png(本轮复核重拍 ..._verified2_20260916.png,均 54006 字节)。table 数量为 1、类名与行数正确、12 行数值与同比完整、表格下方无第二张表、git diff 仅 1 行改动不回归。2099-01 ~ 2099-04 全部用 POST /api/import/clear?period=… 清空(各 dataRows=18、batchRows=1),当前库 0 条 2099 残留、freight_turnover_import 216 行 / 12 个报表期。2021-12 等报表期是「整年」语义:这些期承载该年 1–12 月全年数据,而非 12 月单月;后续报表/审核若按单月口径取数需用户确认口径,必要时再改造。2023-12,2024-12 无上年同期。属源数据缺口。2026-01 ~ 2026-07 的 last_* 为空:经比对改动前备份(2026-04 的 INSERT)确认这几期改动前即为空,且本次导入未触碰这些报表期(批次只覆盖 5 个期),**非本次改动引入**;如需补上年同期需重新导入对应年度数据。_backup_freight_turnover_before_multiyear_20260916.sql 仅 59642 字节、只解析出 2026-04 一处 INSERT,**不能作为完整回滚依据**。Login.vue 错误提示细分、AI 外发脱敏补齐、4 张明细报表模板扩列、审核比对基准缺失保护、sys_role 权限落地、3D 验证码生产开启、backend.log 历史明文清理、仓库根目录临时文件清理。git fetch gitea 与远端 main 对比合并,禁强推。2021-12 / 2022-12 等「整年报表期」的业务口径,以及是否需要把年度数据拆成逐月报表期。2026-01~2026-07 的上年同期是否需要补齐。用户本轮提出 6 条反馈,逐条处理结果如下:
| # | 用户反馈 | 处理结果 |
|---|---|---|
| 1 | 21–26 年货运量周转量表数据入库 | 上轮已完成(0cfd6e0),本轮补齐 2023 年(见 #2) |
| 2 | 用户核实「23 年有 12 月的数据」 | 属实。8 月源文件确实没有 2023 年 Sheet,但 7 月文件 D:\05_数据分类\货运\7月\定稿-湖北省各市州运输量数据(2026年1-7月).xlsx 里有一个名为 2023 的 Sheet。已另存 _2023_import_tmp.xlsx(2023 + 2022年 两个 Sheet)导入,生成 2023-12(18 行),**432 项逐格比对零差异** |
| 3 | 要一份「所有要注意的点」的汇总文档 | 新建 docs/问题汇总/问题与注意事项汇总_2026-09-16.md(11 章 + 速查表,含启动/进程、日志验证、数据库、导入路径与期次约定、报表、验证码、文件编码、浏览器取证、git 双仓库、遗留问题) |
| 4 | 换 WiFi 后登录页出现验证码白框 + 「验证码加载失败」 | 已修复(前端默认值 + fail-safe),本轮浏览器复测通过 |
| 5 | 预览点一下弹「导出失败,请确认导入数据」 | 已修复提示逻辑(区分网络/后端原因);另外两小项(指标错位、弹窗拖动圆角)本轮浏览器实测通过 |
| 6 | 公路旅客 H203-1 模板被修改 | 已适配并验证:新增 统一社会信用代码 / 填报单位 两列入库,新老格式双向兼容 |
*运输量*、*23年*、*货运量* 文件名;最后扫描 D:\05_数据分类 与 D:\桌面 下所有 .xlsx 的 Sheet 名,命中 7 月文件的 2023 Sheet。2021年 / 2022年 / 2024年 三年数据逐格比对,onlyJuly / onlyAug / differ 全为空 → 三年**零差异**,可安全用 7 月文件补 2022(作为 2023 的上年同期来源)。POST /api/import/freightTurnover?period=2023-12,返回「共 36 条记录」。2023-12 18 行;货运量 + 周转量共 432 项与 Excel 逐格比对 mismatches=0;last_* 与 2022-12 逐值相同;全部报表期 2021-12 → 2026-08 共 13 期、每期 18 行。统一社会信用代码、填报单位 两列,其余 48 列整体右移。docs/init.sql、docs/database.md、PassengerEnterpriseMonthly.java、DataImportService.java、DataViewController.java(数据查看页列)。.xls 导入 767 条 0 失败且新列有值(**老文件其实也带这两列**),数值与既有 2026-08 完全一致;负向用例(选错类型)报错清晰。docs/database.md 里 | enterprise_name | varchar(200) | 企业名称 | 出现 4 次,首次批量替换误改 3 张表,已 git checkout 回退后改为「截取章节再替换」。Login.vue 默认 captchaRequired=false,改为 fail-safe(仅后端明确返回 required===true 才显示);换 WiFi/后端不可达时不再残留验证码白框。failWith(err, action) + errReason(raw) 重写,区分「连不上服务器」与「后端真实原因」;预览调用带 action='预览';Blob 错误先 text() 再解析。16888.76 落在「数据」列。dialogDrag.js 指令(Element UI 2.15.14 无 draggable),border-radius:10px;实测拖动 (0,40) → (120,200),transform=matrix(1,0,0,1,120,160),关闭后复位 none。新建 docs/问题汇总/问题与注意事项汇总_2026-09-16.md,共 11 章:
速查表(10 条)、启动与进程管理、服务状态验证、数据库、数据导入(路径 + 期次约定 + 多年度工作簿识别规则)、报表生成、登录与验证码、文件写入与文本处理的坑、浏览器自动化取证的坑、Git 双仓库工作流、当前已知遗留问题。
required=false、表头 4 列且 x 坐标对齐、圆角 10px、拖动位移 120/160、关闭复位、弹窗内仅 1 张表、失败提示已细分、导出成功 —— 全部通过。2099-06 / 2099-07 / 2099-09 三个测试期(共 2395 行)及其 import_batch 记录已删除,h2031_enterprise_monthly 恢复为 2026-01 ~ 2026-08 共 8 期;freight_turnover_import 为 13 期 × 18 行。| # | 问题 | 状态 |
|---|---|---|
| 1 | 8 月源文件缺 2023 年 Sheet | 已解决(用 7 月文件补录 2023-12) |
| 2 | 2026-01 ~ 2026-07 的 last_* 为空 |
待用户确认是否补 |
| 3 | 2026-01 ~ 2026-08 的 H203-1 unified_credit_code / report_unit 为空(此前代码未读这两列) |
待用户确认是否重导历史文件回填 |
| 4 | 2024-12 的上年同期未回填(需重导 2024 年数据) |
待用户确认 |
| 5 | 预览弹窗「共 0 行」与「月度覆盖:1~8月均有数据」口径文案不同 | 待用户确认改文案 |
| 6 | 2021-12 等「整年报表期」的业务口径 |
待用户确认 |
| 7 | 公司 gitea 推送(网络无响应) | 待补推,**禁强推** |
| 8 | 仓库根目录大量 _*.* 临时文件 |
经用户同意后再清理 |
last_* / 2024-12 上年同期、预览弹窗文案是否调整。_*.* 临时文件。git fetch origin(个人 gitee,master):远端与本地一致(HEAD...origin/master = 0 0),**无同事/用户新提交**,无需合并。24b4c28:feat(h2031): 适配模板新增「统一社会信用代码/填报单位」两列并入库;fix(import): 补录 2023 年货运量周转量;fix(login/report): 验证码容错、预览指标对齐、弹窗可拖动圆角、失败提示细分;docs: 新增问题与注意事项汇总(10 个改动 + 4 个新增,共 14 个文件)。origin:git push origin main:master 成功(0cfd6e0..24b4c28)。gitea:git fetch gitea 报 Operation too slow. Less than 1000 bytes/sec transferred the last 15 seconds;curl --max-time 20 http://61.183.254.94:3000/ 返回 http_code=000 time=20.01,确认**公司内网不可达**(网络问题,非凭据),本次未推送成功,已列为遗留问题;补推前先 git fetch gitea 与远端 main 合并,**禁强推**。