您最多选择25个主题 主题必须以字母或数字开头,可以包含连字符 (-),并且长度不得超过35个字符
 
 
 
 

194 行
5.3 KiB

  1. {
  2. "startedAt": "2026-09-06T03:49:40.457Z",
  3. "mode": "LIVE_API",
  4. "checks": [
  5. {
  6. "name": "维护账号使用已分配的内部角色,普通管理员不带维护标记",
  7. "result": "PASS"
  8. },
  9. {
  10. "name": "admin 的普通角色目录和分页都隐藏内部角色",
  11. "result": "PASS"
  12. },
  13. {
  14. "name": "admin 不能按已知内部角色 ID 读取/详情",
  15. "result": "PASS",
  16. "status": 404
  17. },
  18. {
  19. "name": "admin 不能按已知内部角色 ID 读取/users",
  20. "result": "PASS",
  21. "status": 404
  22. },
  23. {
  24. "name": "admin 不能按已知内部角色 ID 读取/permissions",
  25. "result": "PASS",
  26. "status": 404
  27. },
  28. {
  29. "name": "root 的普通角色目录和分页都隐藏内部角色",
  30. "result": "PASS"
  31. },
  32. {
  33. "name": "root 不能按已知内部角色 ID 读取/详情",
  34. "result": "PASS",
  35. "status": 404
  36. },
  37. {
  38. "name": "root 不能按已知内部角色 ID 读取/users",
  39. "result": "PASS",
  40. "status": 404
  41. },
  42. {
  43. "name": "root 不能按已知内部角色 ID 读取/permissions",
  44. "result": "PASS",
  45. "status": 404
  46. },
  47. {
  48. "name": "角色 admin 的关联用户排除维护账号",
  49. "result": "PASS"
  50. },
  51. {
  52. "name": "角色 administrative 的关联用户排除维护账号",
  53. "result": "PASS"
  54. },
  55. {
  56. "name": "角色 teacher 的关联用户排除维护账号",
  57. "result": "PASS"
  58. },
  59. {
  60. "name": "角色 student 的关联用户排除维护账号",
  61. "result": "PASS"
  62. },
  63. {
  64. "name": "角色 group_leader 的关联用户排除维护账号",
  65. "result": "PASS"
  66. },
  67. {
  68. "name": "角色 rv_reader_1e43e04e 的关联用户排除维护账号",
  69. "result": "PASS"
  70. },
  71. {
  72. "name": "角色 rv_editor_1e43e04e 的关联用户排除维护账号",
  73. "result": "PASS"
  74. },
  75. {
  76. "name": "教学人员搜索不暴露维护账号",
  77. "result": "PASS"
  78. },
  79. {
  80. "name": "教学人员按 ID 解析拒绝维护账号",
  81. "result": "PASS",
  82. "status": 400
  83. },
  84. {
  85. "name": "公开登录候选列表不暴露维护账号",
  86. "result": "PASS"
  87. },
  88. {
  89. "name": "admin 无法通过普通用户接口给测试账号授予内部角色",
  90. "result": "PASS",
  91. "status": 400
  92. },
  93. {
  94. "name": "root 无法通过普通用户接口给测试账号授予内部角色",
  95. "result": "PASS",
  96. "status": 400
  97. },
  98. {
  99. "name": "拒绝内部角色分配后测试账号原角色和版本保持不变",
  100. "result": "PASS"
  101. },
  102. {
  103. "name": "admin 无法通过普通编辑更改固定管理员数据范围",
  104. "result": "PASS",
  105. "status": 403
  106. },
  107. {
  108. "name": "admin 无法停用固定管理员角色",
  109. "result": "PASS",
  110. "status": 403
  111. },
  112. {
  113. "name": "root 无法通过普通编辑更改固定管理员数据范围",
  114. "result": "PASS",
  115. "status": 403
  116. },
  117. {
  118. "name": "root 无法停用固定管理员角色",
  119. "result": "PASS",
  120. "status": 403
  121. },
  122. {
  123. "name": "固定管理员角色状态、范围、版本未被边界请求改变",
  124. "result": "PASS"
  125. },
  126. {
  127. "name": "普通管理员不能读取维护审计/列表",
  128. "result": "PASS",
  129. "status": 403
  130. },
  131. {
  132. "name": "普通管理员不能读取维护审计/stats",
  133. "result": "PASS",
  134. "status": 403
  135. },
  136. {
  137. "name": "普通管理员不能读取维护审计/export",
  138. "result": "PASS",
  139. "status": 403
  140. },
  141. {
  142. "name": "已知维护账号错误密码和未知账号均返回统一认证失败",
  143. "result": "PASS"
  144. },
  145. {
  146. "name": "维护登录失败在普通列表不可见且内部审计保留真实 USER 目标",
  147. "result": "PASS"
  148. },
  149. {
  150. "name": "未知身份失败仍可在普通安全审计中查到",
  151. "result": "PASS"
  152. },
  153. {
  154. "name": "普通审计导出不包含维护记录,维护导出保留该记录",
  155. "result": "PASS"
  156. },
  157. {
  158. "name": "普通审计统计只计算 BUSINESS,维护统计只计算 INTERNAL",
  159. "result": "PASS"
  160. },
  161. {
  162. "name": "普通用户和角色统计排除内部账号及内部角色",
  163. "result": "PASS"
  164. },
  165. {
  166. "name": "首页人数不计维护账号,最近动态不显示维护失败日志",
  167. "result": "PASS"
  168. },
  169. {
  170. "name": "数据库只读核验:已知维护失败 INTERNAL,未知失败 BUSINESS",
  171. "result": "PASS"
  172. },
  173. {
  174. "name": "维护再次登录后普通 admin 仍未被重新保护",
  175. "result": "PASS"
  176. }
  177. ],
  178. "limitations": [],
  179. "databaseEvidence": {
  180. "ordinaryUserCount": 23,
  181. "ordinaryRoleCount": 7,
  182. "businessAuditCount": 260,
  183. "internalAuditCount": 14,
  184. "knownFailureScope": "INTERNAL",
  185. "unknownFailureScope": "BUSINESS",
  186. "knownFailurePreservesTarget": true
  187. },
  188. "bootstrapReview": {
  189. "result": "PASS",
  190. "note": "初始化无密码配置时立即返回;已有凭据不覆盖;成功时只将旧普通管理员保护置0,没有将其恢复为1的路径。主代理已移除一次性环境变量并重启Auth,本脚本在该服务上核验admin保护仍为false。"
  191. },
  192. "status": "PASS",
  193. "finishedAt": "2026-09-06T03:49:58.984Z"
  194. }