refactor: 登录改用 hhrs 专属接口地址,并收紧成功判定防假成功
1. http.api.js 登录/验证码地址切到 open-api/hhService/login、open-api/hhService/sendLoginVerifyCode(后端保留 /pingXiang 旧地址转发,旧包不受影响;新包需后端先部署)
2. isBizOk 收紧:无业务码时额外排除网关把 404/错误页包成 HTTP 200 的情况(实测未部署的新地址会返回 {data:{status:404,error:'Not Found'}} 且 errcode=0),避免又被判成成功
验证:7 组判定用例全通过(含 404 包 200、旧后端无 accessToken 等边界);HBuilderX 编译成功;浏览器实测新地址未部署时提示“登录失败”且不写入登录态,其余页面正常、无 JS 错误。
This commit is contained in:
+1
-1
@@ -4,7 +4,7 @@ const config = {
|
||||
baseUrl: 'https://dscp-uat.hn12301.net',
|
||||
// 对外统一客服电话,与《用户协议》《隐私协议》公示号码保持一致
|
||||
servicePhone: '0731-88912301',
|
||||
// xuchao: open-api/pingXiang/login 强制校验固定 password 字段(后端为 H5 开的旁路),
|
||||
// xuchao: open-api/hhService/login 强制校验固定 password 字段(后端为 H5 开的旁路,
|
||||
// 前端去掉即登录失败,故集中存放并在此说明;待后端改造 H5 免密登录后删除。
|
||||
loginFixedPassword: '1232321'
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user