Abner
|
51e50b62ff
|
🐛 fix: 修复 QR 码生成中的标签解构与错误处理问题,增强安全性
- 修复 `createQRCodeContainer` 函数中 `labels` 参数为 `undefined` 时导致解构崩溃的问题,添加默认空对象
- 简化 QR 码库加载逻辑,移除脚本已存在且加载完成时直接返回的冗余检查
- 移除 `showQRResult` 方法中冗余的 `.catch()` 处理,错误已由 `generateQRCode` 内部统一处理
- 在 Netlify 函数中创建 sanitizedError 对象,避免包含 LPA 字符串的错误信息泄露到 Sentry 日志
- 更新测试用例以匹配重构后的函数名和错误消息,并移除无效的 jest mock 配置
|
2026-06-13 20:15:23 +08:00 |
|
Abner
|
0152277b4d
|
🐛 fix: 修复二维码生成 Promise 挂起、XSS 风险和 i18n 硬编码问题
- 修复 loadQRCodeLibrary Promise 永久挂起(Issue #75 根因)
- 检测已存在脚本标签,移除失效脚本并重新加载
- 添加 5 秒超时保护,防止 Session 恢复后二维码冻结
- 统一 cleanup 函数清理监听器和定时器
- 修复 XSS 风险
- 使用 DOM API 创建错误提示,避免 innerHTML 注入
- 移除模板字符串 ${t(...)} 直接注入
- 修复 i18n 硬编码
- createQRCodeContainer 接受 labels 参数支持多语言
- generateQRCode* 函数支持 labels 透传
- UIController 传入 tl() 翻译后的可访问性标签
- Schema 验证优化
- qrcode-generate 保留手动验证,确保 405 优先级
- 添加注释说明设计意图
- 代码规范
- tests/security/qrcode-generate.test.js 添加 'use strict'
✅ 测试: 8 passed, 0 failed
|
2026-06-13 19:43:50 +08:00 |
|
Abner
|
f5c5dee5ab
|
🐛 fix: 修复 Session 恢复后二维码和 LPA 不显示的问题
问题:
- 用户完成 eSIM 激活后,因外部二维码服务不可用导致页面空白
- Session 恢复时未调用 showESimResult() 显示二维码和 LPA 信息
解决方案:
1. 新增通用二维码生成模块 (src/js/modules/qrcode-generator.js)
- 实现三层降级策略:本地 CDN → 后端 Function → 文本提示
- 消除对外部服务的依赖,提升隐私保护
2. 新增后端 Function (netlify/functions/qrcode-generate.js)
- POST /bff/qrcode-generate 接口
- 返回 base64 编码的 PNG 二维码
- withAuth 中间件保护 + 输入验证
3. 重构前端二维码生成逻辑
- Giffgaff/Simyo 统一使用 generateQRCodeWithFallback()
- 保留并发调用防护和 tooltip 交互
- 使用 i18n 翻译替代硬编码错误提示
4. 修复 Session 恢复逻辑
- 在 handleSessionRestore() 中调用 showESimResult()
- 确保刷新页面后二维码和 LPA 正常显示
技术改进:
- 懒加载 qrcode.js(~13KB gzip),仅在首次调用时加载
- 完整的测试覆盖(前端单元测试 + 后端安全测试)
- 更新 BFF 路由配置(Edge Function + 本地开发服务器)
Closes #75
|
2026-06-13 19:20:22 +08:00 |
|