Não pode escolher mais do que 25 tópicos Os tópicos devem começar com uma letra ou um número, podem incluir traços ('-') e podem ter até 35 caracteres.
 
 
 
 

174 linhas
4.8 KiB

  1. {
  2. "startedAt": "2026-09-06T03:47:57.270Z",
  3. "mode": "LIVE_API",
  4. "checks": [
  5. {
  6. "name": "维护账号使用已分配的内部角色,普通管理员不带维护标记",
  7. "result": "PASS"
  8. },
  9. {
  10. "name": "admin 的普通角色目录和分页都隐藏内部角色",
  11. "result": "PASS"
  12. },
  13. {
  14. "name": "admin 不能按已知内部角色 ID 读取/详情",
  15. "result": "PASS",
  16. "status": 404
  17. },
  18. {
  19. "name": "admin 不能按已知内部角色 ID 读取/users",
  20. "result": "PASS",
  21. "status": 404
  22. },
  23. {
  24. "name": "admin 不能按已知内部角色 ID 读取/permissions",
  25. "result": "PASS",
  26. "status": 404
  27. },
  28. {
  29. "name": "root 的普通角色目录和分页都隐藏内部角色",
  30. "result": "PASS"
  31. },
  32. {
  33. "name": "root 不能按已知内部角色 ID 读取/详情",
  34. "result": "PASS",
  35. "status": 404
  36. },
  37. {
  38. "name": "root 不能按已知内部角色 ID 读取/users",
  39. "result": "PASS",
  40. "status": 404
  41. },
  42. {
  43. "name": "root 不能按已知内部角色 ID 读取/permissions",
  44. "result": "PASS",
  45. "status": 404
  46. },
  47. {
  48. "name": "角色 admin 的关联用户排除维护账号",
  49. "result": "PASS"
  50. },
  51. {
  52. "name": "角色 administrative 的关联用户排除维护账号",
  53. "result": "PASS"
  54. },
  55. {
  56. "name": "角色 teacher 的关联用户排除维护账号",
  57. "result": "PASS"
  58. },
  59. {
  60. "name": "角色 student 的关联用户排除维护账号",
  61. "result": "PASS"
  62. },
  63. {
  64. "name": "角色 group_leader 的关联用户排除维护账号",
  65. "result": "PASS"
  66. },
  67. {
  68. "name": "教学人员搜索不暴露维护账号",
  69. "result": "PASS"
  70. },
  71. {
  72. "name": "教学人员按 ID 解析拒绝维护账号",
  73. "result": "PASS",
  74. "status": 400
  75. },
  76. {
  77. "name": "公开登录候选列表不暴露维护账号",
  78. "result": "PASS"
  79. },
  80. {
  81. "name": "admin 无法通过普通编辑更改固定管理员数据范围",
  82. "result": "PASS",
  83. "status": 403
  84. },
  85. {
  86. "name": "admin 无法停用固定管理员角色",
  87. "result": "PASS",
  88. "status": 403
  89. },
  90. {
  91. "name": "root 无法通过普通编辑更改固定管理员数据范围",
  92. "result": "PASS",
  93. "status": 403
  94. },
  95. {
  96. "name": "root 无法停用固定管理员角色",
  97. "result": "PASS",
  98. "status": 403
  99. },
  100. {
  101. "name": "固定管理员角色状态、范围、版本未被边界请求改变",
  102. "result": "PASS"
  103. },
  104. {
  105. "name": "普通管理员不能读取维护审计/列表",
  106. "result": "PASS",
  107. "status": 403
  108. },
  109. {
  110. "name": "普通管理员不能读取维护审计/stats",
  111. "result": "PASS",
  112. "status": 403
  113. },
  114. {
  115. "name": "普通管理员不能读取维护审计/export",
  116. "result": "PASS",
  117. "status": 403
  118. },
  119. {
  120. "name": "已知维护账号错误密码和未知账号均返回统一认证失败",
  121. "result": "PASS"
  122. },
  123. {
  124. "name": "维护登录失败在普通列表不可见且内部审计保留真实 USER 目标",
  125. "result": "PASS"
  126. },
  127. {
  128. "name": "未知身份失败仍可在普通安全审计中查到",
  129. "result": "PASS"
  130. },
  131. {
  132. "name": "普通审计导出不包含维护记录,维护导出保留该记录",
  133. "result": "PASS"
  134. },
  135. {
  136. "name": "普通审计统计只计算 BUSINESS,维护统计只计算 INTERNAL",
  137. "result": "PASS"
  138. },
  139. {
  140. "name": "普通用户和角色统计排除内部账号及内部角色",
  141. "result": "PASS"
  142. },
  143. {
  144. "name": "首页人数不计维护账号,最近动态不显示维护失败日志",
  145. "result": "PASS"
  146. },
  147. {
  148. "name": "数据库只读核验:已知维护失败 INTERNAL,未知失败 BUSINESS",
  149. "result": "PASS"
  150. },
  151. {
  152. "name": "维护再次登录后普通 admin 仍未被重新保护",
  153. "result": "PASS"
  154. }
  155. ],
  156. "limitations": [
  157. "首阶段不依赖隔离账号,内部角色赋值拒绝及测试账号版本保持由完整运行补测。"
  158. ],
  159. "databaseEvidence": {
  160. "ordinaryUserCount": 23,
  161. "ordinaryRoleCount": 7,
  162. "businessAuditCount": 254,
  163. "internalAuditCount": 8,
  164. "knownFailureScope": "INTERNAL",
  165. "unknownFailureScope": "BUSINESS",
  166. "knownFailurePreservesTarget": true
  167. },
  168. "bootstrapReview": {
  169. "result": "PASS",
  170. "note": "初始化无密码配置时立即返回;已有凭据不覆盖;成功时只将旧普通管理员保护置0,没有将其恢复为1的路径。主代理已移除一次性环境变量并重启Auth,本脚本在该服务上核验admin保护仍为false。"
  171. },
  172. "status": "PASS_WITH_LIMITATIONS",
  173. "finishedAt": "2026-09-06T03:48:35.682Z"
  174. }