- scripts/load_path.py: PATHS_CONTRACTS 20 条(含 M3b 5 个导出契约) + PATHS_READONLY_DENY 9 条 = 29 条全显式登记,无通配符;与 wwwroot/api/*.dspy(29) 一一对应 - wwwroot/api/: 新增 9 个 CRUD 只读拒绝端点(create/update/delete × 3 表), 封死 xls2ui 回退默认写入口,保 rules_hash 29.6 确定性指纹唯一写入路径 - json/*.json: 根级 browserfields 合并进 params,三文件统一 tblname/alias/title/params 根键集, editable 齐备 new_/update_/delete_data_url 且指向真实 .dspy - scripts/audit_rbac_parity.py: 修复 PATHS = A + B (BinOp) 解析取空的自身缺陷(假 FAIL 根因), 新增 json/ 根键白名单 + editable 三 URL + 幽灵/漏登记 检查 - pbl_compiler/init.py: 文件头注释登记条数与代码事实对齐(29=20+9) - 实跑: audit_rbac_parity.py rc=0 PASS;test_m3b_mapping.py PASS=113/FAIL=0
13 lines
680 B
Plaintext
13 lines
680 B
Plaintext
# pbl_compiler_version_create.dspy —— 显式拒绝 CRUD 直写(M3b QC #2/#3 格式统一)。
|
||
# 编译器版本行的唯一写入契约是 pbl_compiler_version_register.dspy
|
||
# (内部计算 rules_hash 并做 semver 唯一性校验)。手工新增会产生无指纹的版本行。
|
||
debug('pbl_compiler_version_create.dspy: REJECTED direct write params=%s' % repr(params_kw))
|
||
return {
|
||
"status": "fail",
|
||
"message": "请使用契约 pbl_compiler_version_register 登记版本,禁止 CRUD 直写",
|
||
"data": {
|
||
"widgettype": "Error",
|
||
"options": {"label": "请使用契约 pbl_compiler_version_register 登记版本,禁止 CRUD 直写"},
|
||
},
|
||
}
|