sysmsg-inbox

20260916-201504 轮 · 看它的历史
[target] clone=h8 port=20098 base=http://localhost:20098
  ✅  管理员会员详情页:发送站内信按钮存在
  ✅  管理员消息已入库(sender_admin_id 非空)
  ✅  管理员消息正文加密落库(v?:p: 信封)
  ✅  系统消息 + 管理员消息 = 2 条
  ✅  个人中心 nav 红点出现
  ✅  红点未读数 = 2  — dot="2"
  ✅  收件箱渲染 2 条
  ✅  2 条均未读(左侧圆点)
  ✅  详情正文解密后严格等于发送原文(非乱码/非密文/未截断)  — 实得「您上传的照片违规,已被系统自动删除。」(期望等于「您上传的照片违规,已被系统自动删除。」或「这是管理员从会员详情页手动发送的站内信正文。」)
  ✅  读一条后未读 = 1
  ✅  一键全部已读后未读 = 0
  ✅  用户删除前弹了确认框(真钱之外的破坏性操作也该有闸)  — 实得 confirms=1 prompts=0
  ✅  用户软删记 by=user
  ✅  管理台看得到我造的那 2 条(含用户已删)  — 我的 ids=456,457
  ✅  列表页渲染留下 sysmsg_list_view 审计  — sysmsg_list|page:1|{"rows":4,"ids":[457,456,292,291],"filters":{"time":"all","type":"all","del":"all"},"kwc":""}
  ✅  审计 detail 记下了本页具体哪几条(不是只记「访问过」)  — sysmsg_list|page:1|{"rows":4,"ids":[457,456,292,291],"filters":{"time":"all","type":"all","del":"all"},"kwc":""}
  ✅  空结果不打审计(守卫)
  ✅  列表标题是掩码(前 2 字 + 星号)  — 警告*************************
  ✅  列表里拿不到标题明文(连转义后的都没有)
  ✅  详情弹窗可见
  ✅  弹窗标题 = 完整明文(严格相等,含未被执行的 <script> 文本)  — 实得「警告<script>alert(1)</script>」
  ✅  弹窗正文 = 发送原文(严格相等)
  ✅  弹窗没把 <script> 当标签插进 DOM
  ✅  点查看留下 SYSMSG_VIEW 审计
  ✅  按正文关键词能搜到(命中 1 条)  — 实得 1 条
  ✅  搜索结果仍是掩码,不因为搜到了就给明文
  ✅  搜不到的关键词返回 0 条(守卫:防止筛选条件被吃掉恒返全量)
  ✅  可见性徽章「用户已隐藏」存在  — 徽章实得「用户已隐藏」
  ✅  类型徽章「系统」「管理员」存在
  ✅  批删前弹了确认框  — 实得 confirms=1
  ✅  管理员批量删 → 剩余未删 = 0
  ✅  管理员隐藏记 by=admin(库里的值仍是 admin —— 改的是界面措辞,不是机器值)
  ✅  审计含 sysmsg_send:admin  — sysmsg_admin_delete:admin,sysmsg_list_view:admin,sysmsg_send:admin,sysmsg_send:system,sysmsg_user_delete:member,sysmsg_view:admin
  ✅  审计含 sysmsg_send:system
  ✅  审计含 sysmsg_user_delete:member
  ✅  审计含 sysmsg_admin_delete:admin

==== 站内信 E2E: 36/36 ✅ 全过 ====  截图: /data/AICode/e2e/ma_dev_v2/ma/bin/workspace/test-results/playwright-images/sysmsg-inbox