62501747a6c4de22b08e3c1b01b5802943a88daa
tools/probe_auth_state.py:只读统计 sys_user 的 status / user_type 分布与 password_hash 的格式特征(只输出前缀与长度,不输出完整值)。 结论(docs/evidence/auth-state.json):库里 5 个用户,password_hash 全是占位符 —— 4 个是 'x'(tools/seed_test_rbac.py 写入),1 个是 '!worker-only-no-password-login!' (alembic 迁移写入的哨兵值,名字本身就表明"不用于密码登录")。 has_real_password_hash = false。 ⇒ 在本项目做"账号密码换令牌"不是"加个端点"的事:没有密码可校验,等于要新建一套密码体系 (选算法 + 加依赖 + 定义写入流程 + 改上游数据),而 password_hash 是基线已有字段 (规则 4:不得改变既有业务含义)。docs/05 §11 也已明确该职责属统一身份认证模块。 顺带记录一个数据质量问题:user_type 取值不统一(employee / 员工 两种写法并存)。
Description
番茄炒蛋组
18 MiB
Languages
Python
99.9%