pii-reveal-gate

20260916-201504 轮 · 看它的历史
夹具:address#880 / agreement_consent#850 / ddnum 202609162031453473315985 / sys_log 水位 19700

【基准】超管取明文(用作对照,不参与通过判定)
  明文样本:地址收货人=Tan Ah Kow / 同意 IP=192.168.65.1 / 订单收货人=E2E Bot
  ✅ S0 基准三样都是明文形态(不含掩码星号)
       Tan Ah Kow / 192.168.65.1 / E2E Bot

【A】受限管理员 · 无位 69
  ✅ A1 侧栏没有「收货地址管理」
       侧栏:日常运营 / 用户协议管理
  ✅ A2 订单页 tab 条里没有「收货地址管理」
       tab:订单处理 / 发货处理 / 桌面端应用下载
  ✅ A3 直打收货地址页被拒
  ✅ A4 直打地址详情端点被拒,且 body 里没有明文
       {"status":1,"info":"0","data":"\u6743\u9650\u4e0d\u8db3"}
  ✅ A5 同意台账页本身能打开(位 68 还在)
       含表头「展示语言」=true
  ✅ A6 同意台账里没有「查看详情」按钮
  ✅ A7 同意台账列表里的 IP 是掩码
       完整 IP 192.168.65.1 不该出现
  ✅ A8 直打同意详情端点被拒,且 body 里没有完整 IP
       {"status":1,"info":"0","data":"\u67e5\u770b\u5b8c\u6574 IP \u9700\u8981\u300c\u67e5\u770b\u7528\u6237\u660e\u6587\u4fe1\u606f\u300d\u6743\u9650\uff0c\u8bf7\u805
  ✅ A9 订单详情页本身能打开(位 32 还在)
  ✅ A10 订单详情的收货人是掩码、不是明文
       看到「E******」,明文是「E2E Bot」
  ✅ A11 订单修改页的收货人也是掩码
       看到「E******」
  ✅ A12 无位 69 期间没有产生任何明文查看审计
       实际 0 条
  ✅ A13 无位 48:站内信列表被拒
  ✅ A14 无位 48:详情端点被拒,且回的是 JSON 不是 HTML(前端才不会 JSON.parse 抛)
       {"status":1,"info":"0","data":"\u6743\u9650\u4e0d\u8db3"}

【B】受限管理员 · 有位 69
  ✅ B1 侧栏出现「收货地址管理」
       侧栏:收货地址管理 / 日常运营 / 用户协议管理 / 站内信管理
  ✅ B2 订单页 tab 条里出现「收货地址管理」
       tab:订单处理 / 发货处理 / 收货地址管理 / 桌面端应用下载
  ✅ B3 收货地址页能打开
  ✅ B4 列表里仍然是掩码(不因为有位 69 就整列放明文)
       明文 Tan Ah Kow 不该出现在列表
  ✅ B5 地址详情端点回明文(判据是"不含掩码星号",不是"等于基准")
       adname=Tan Ah Kow phone=0123456789
  ✅ B6 地址详情不回 corpid(内部列不外泄)
       id,aduserid,adname,adphone,s_country,s_province,s_city,s_county,s_street,adpostalcode,create_time,update_time
  ✅ B7 同意台账出现「查看详情」按钮
  ✅ B8 同意详情端点回完整 IP(同样用"不含星号"判,不跟基准比)
       agc_ip=192.168.65.1
  ✅ B9 订单详情的收货人变成明文
       看到「E2E Bot」,明文是「E2E Bot」
  ✅ B11 有位 48:站内信列表能打开
  ✅ B10 订单修改页的收货人也是明文
       看到「E2E Bot」
  ✅ B12 收货地址列表访问留痕
       实得 1 条
  ✅ B13 同意台账列表访问留痕
       实得 1 条
  ✅ B14 列表访问的 op_code 与明文查看**不是同一个**(两组分开才筛得清)

【C】审计
  ✅ C1 三种明文查看各留下了审计行
       实际:address_pii_view,consent_ip_view,order_address_view,order_address_view
  ✅ C2 地址审计行指得回具体那一条
       address_pii_view | address | 880 | uid:990863
  ✅ C3 订单审计行的 target_key 是 ddnum(一个 ddnum 对应 jnc_dd 多行,不能用 id)
       order_address_view | dd | NULL | 202609162031453473315985
  ✅ C4 审计行里没有解密出来的 PII
       address_pii_view|address|880|uid:990863 / consent_ip_view|agreement_consent|850|uid:990863 / order_address_view|dd|NULL|202609162031453473315985 / order_address_view|dd|NULL|202609162031453473315985

[还原] e2e_admin10.userauth = [12,2,66,65,3]  ✔

PASS=33 FAIL=0