forge-plugin-system、forge-starter-auth、forge-starter-core、forge-starter-fileforge-admin-ui 登录成功处理、路由守卫、用户 Store/Helperforge-server/db/migration/V1.0.67__harden_sensitive_data_and_upload_controls.sqlSysUser.password、SysUser.salt 带 @JsonIgnore。LoginUser.forcePasswordChange 能正常序列化给前端。crypto:session:*Authorization:login:*satoken:*auth:sso:*jsp,jspx,php,asp,aspx,html,htm,js,mjs,ts,vue,sh,bat,cmd,exe,dll,jar,war,ear,sql执行:
cd forge-server && mvn -q -pl forge-admin-server -am -DskipTests compile
预期:
执行:
source ~/.nvm/nvm.sh && nvm use v20.19.0
NODE_OPTIONS=--max-old-space-size=8192 pnpm --dir forge-admin-ui build
预期:
需要本地后端与数据库可用时执行:
/system/user/page?pageNum=1&pageSize=10,确认响应不含 password、salt,手机号/身份证号脱敏。/system/config/page?pageNum=1&pageSize=10&configKey=sys.user.initPassword,确认 configValue 不为明文。/system/cache/page?pattern=crypto:session:*,确认敏感键不可枚举。/system/cache/getInfo?key=crypto:session:test,确认被拒绝。/system/storage/config/default,确认响应不含 accessKey、secretKey。.jsp、.html 文件到 /api/file/upload,确认失败。force_password_change=1 后登录,确认只能访问 /profile 并可修改密码;改密后 force_password_change=0。