# 工作日结_2026-09-14 ## 一、今天做了什么 ### 1. 环境 - 上午启动前后端(后端 8090、前端 8080,10:02 就绪)。 - 22:23 后端重启(鉴权加固后),22:26/22:29 前后端再次重启,均验证就绪。 ### 2. 系统现状核查(回答"还有哪些问题""报表到底完成几张") - **报表口径纠正**:25 是**导出接口数**,实际=**20 张报表 + 5 个打包接口**(货运/旅客/城市客运/投资 4 个分组 zip + 1 个"生成选中"zip)。 - **实测 2026-08 全部 20 张**:19 张能出文件,1 张报错(网约车客运量拆分表,500,缺外部输入 `docs/城市客运/网约车订单及全省总量.xlsx`)。 - **"能不能真上报"再筛一遍**(同一张报表导 2026-07 与 2026-08 逐格比对):**14 张随报表期变化**(汇总大表 1、货运 3、旅客 3、城市客运 3、投资 4),**5 张两期完全一样**(中口径明细、城市公交明细、巡游出租明细、轨道轮渡明细、能运汇总表),**1 张报错**。 - **根因定位**:那 4 张明细的模板只有"2026年1月…7月"7 个月份列,8 月的值被写到"累计"列后又被累计公式重算覆盖,所以 8 月数据进不去(库里有 8 月数据,如武汉市 8 月公交客运量 3856.83 万人次,未取到)。 - **审核实测**:2026-08 六类全部跑通(H2032 483 条、H2031 83 条、H204 2029 条、INVEST 0、CITY_BUS 34、CITY_TAXI 18);2026-09 只有 34/0/2027/0/0/0——9 月月报与比对源(轨迹里程、运政车辆)均未导入,等于"假审核"。**H204 8 月 2029 条里 1284 条为假阳性**(比对源 `h204_auth_vehicle` 只有 7 月数据,8 月 1284 台车被全判异常)。 - **操作日志核实**:`sys_operation_log` 440 条**只记报表导出**,导入/审核/登录均未记录;且失败也照记(网约车拆分表 500 仍记为"导出报表"),不能当成功凭据。 ### 3. 安全整改(今日主要代码工作) 按四项风险逐一处置并验证,详见《功能测试报告_接口鉴权与AI数据脱敏加固_2026-09-14.md》: 1. **接口鉴权**:新增 `JwtAuthFilter`,`/api/**` 除登录/验证码白名单外一律要求 `Bearer` 令牌(返回 JSON 401);`jwt.secret` 换成 64 位随机串。 2. **跨域收紧**:由 `*` + `allowCredentials(true)` 改为配置化来源白名单、关闭凭证携带。 3. **AI 数据脱敏**:去掉 `columns:"*"` 放开整表的口子;屏蔽 7 个身份/联系类字段(可查列、过滤列、排序列、给模型的表结构提示一并剔除);外发前企业名称换 `Company1…` 别名,返回前还原。 4. **日志脱敏**:MyBatis 由默认 `StdOutImpl` 改为 `Slf4jImpl`,不再把整行业务数据(含企业名/电话)打进日志。 5. **连带修复**:前端 `AuditResult.vue`(审核结果导出)、`DataImport.vue`(模板下载)由 `window.open` 改为走 axios 带令牌下载。 6. 文档:`docs/database.md` 第七章补充"实现说明",注明 `llm_desensitize_map` 为预留表、当前为内存态脱敏。 ## 二、测试结果摘要 - 未登录访问 6 组业务接口 → 全部 401;登录白名单正常;带令牌 200(审核结果导出 59965 字节、周转量排名 14589 字节)。 - 跨域:白名单来源放行、`evil.example.com` 等被 403;预检 OPTIONS 正常。 - **报文级验证**:把 `deepseek.api-url` 临时指向本地假服务抓包,确认①`columns:"*"` 只回默认列;②指定 `contactPhone`/`unifiedCreditCode` 被拒;③用 `contactPhone` 过滤被拒;④外发报文里企业名称是 `Company1`/`Company2`。测试后已恢复真实地址。 - 日志:重启后 `backend.log` 行转储 0 条、手机号样式 0 条(整改前单次查询即数百条)。 ## 三、遗留问题与待办 1. **接口鉴权后所有在线用户需重新登录**(`jwt.secret` 已更换)。 2. 前端审核结果导出、模板下载两处改动**待浏览器点验**。 3. 3D 验证码仍默认关闭(`app.captcha.required: false`),生产部署前建议开启。 4. `sys_role`/`sys_user_role` 空表,角色权限未落地。 5. **8 月审核要真正可用**,需先导入 8 月能耗运政车辆数据(消掉 1284 条假阳性);建议补"比对基准缺失保护"(0.5 天)。 6. **9 月审核要可用**,缺月报与比对源,需业务上报后导入。 7. 4 张明细报表模板扩列(8 月起可用),估 2 个工作日。 8. 能运汇总表、网约车拆分表各有数据/来源卡点,待业务确认。 9. `backend.log` 历史内容里仍有整改前的整行业务数据(明文企业名与电话),文件未入库;是否需要清理待用户确认。 ## 四、明天计划 1. 4 张明细报表模板扩列与取数(城市公交、巡游出租、轨道轮渡、中口径明细),完成后逐格核对并写测试报告。 2. 补"审核比对基准缺失保护",让 8 月能耗审核的 1284 条假阳性消失。 3. 导入校验增强:校验文件月份与所选报表期一致、重复导入提示、批次溯源回填。 4. 视用户确认,清理 `backend.log` 中历史明文数据。