internal-helper-url.sh

20260916-201504 轮 · 看它的历史
靶子: http://localhost:20098  容器: wt_h8_tp8

── A 内部 helper 的 URL 入口必须是 404 ──
  ✓ A1 🔴 GET Register/rtpsw_emailgen(参数喂齐) → 404
  ✓ A1 └ 响应体里没有邮件正文(不含 rtpswCheckCode)
  ✓ A1 └ 也没有回显入参
  ✓ A2 GET User/setMailbox → 404
  ✓ A3 GET User/changeMailbox → 404

── B 守卫:分派器与调用方仍然可用 ──
  ✓ B1 POST User/set_mailbox(分派器)仍是 200
  ✓ B1 └ 且走到了业务逻辑(有 apiReturn 契约标记,不是空/404 页)
  ✓ B2 POST Register/rtpswPostAccount(rtpsw_emailgen 的调用方)仍是 200
  ✓ B2 └ 且走到了业务逻辑(返「验证码不正确」而不是空/404 页)
  ✓ B3 🔴 rtpsw_emailgen 仍可内部调用并产出带 code 的链接
  ✓ B3 └ 且链接仍指向规范域名(SEC-0001 没被改坏)

──────────────────────────────
PASS=11 FAIL=0
✅ 全绿