# 密码策略与重置 E2E 测试报告 ## 测试范围 - 用户管理支持“系统重置”和“手动重置”两种方式; - 系统重置成功后仅显示一次临时密码; - 手动重置实时展示 8–20 位、大写字母、小写字母、数字、特殊符号五项规则; - 个人中心修改密码复用相同规则; - 首次登录强制改密复用相同规则; - 用户管理原有部门筛选、分页与审计页面回归。 ## 环境与数据边界 - 浏览器:Playwright Chromium; - Web:本机 `http://127.0.0.1:6180`; - API:由 Playwright Page Route 提供状态化 Mock,不访问或修改真实 Auth、KingBase、Redis; - 测试密码只存在于进程内请求断言,不写入本报告、截图或应用日志。 ## 结果 - TypeScript E2E 类型检查:通过; - `platform-account.spec.ts` 与 `users-department-filter.spec.ts`:6/6 通过; - 关键截图:`artifacts/screenshots/*password-reset-manual-requirements.png`、`*forced-password-requirements.png`; - HTML:`artifacts/html-report/index.html`; - JSON:`artifacts/results.json`。 ## 说明 本报告证明 Web 交互和请求契约,不等同真实 API 联调。服务端密码规则另由 `ut_auth` 单元测试及 Maven 构建验证。