sirius_shiyu 发布于
>=2.25.0
v1.0.13 审核整改(对照本次审核意见)
-
权限约束覆盖全部订阅(对应意见 1「权限与访问控制」):
- 权限撤销重校验不再只针对带管理标签的订阅:所有本插件当前类型的订阅(含无标签存量、用户自建)都必须通过当前角色权限校验,失权立即停用;
- 新增投递前权限闸门:每次投递前重新校验该类型全部订阅,任一订阅应停用而停用失败时跳过本次投递,确保失权用户不会继续收到文章、备份及登录 IP 等信息;
- 停用失败回滚内存状态,由下次投递/角色变更 reconcile 自动重试;
- 补充测试:撤权停用、既有无标签订阅停用、停用失败跳过投递并重试、权限恢复自动启用等。
-
审计写入失败保留重试(对应意见 2「准确的上架信息」):
- 审计持久化成功后才清空待写记录;写入失败时保留记录并输出错误日志,由下次整理/停止/设置变更时重试,与"每次整理写入审计日志"的说明一致;
- 待写计数的累加与冲刷使用同一把锁,并发更新不会清掉刚入账的记录;
- 去掉阈值冲刷,watch 即时处理后即写审计,低流量场景不丢记录;
- 补充测试:写入失败保留待写、下次成功补写。
其余同 1.0.12:ReasonType 命名空间
notify-hub-*与资源所有权标签、原生通知可逆标记已读、性能整改(增量设备索引 / 备份轮询 300s / 无周期扫描)。
资源下载
- notify-hub-1.0.13.jar