Commit Graph
4 Commits
  • PUT /api/candidate/profile
    行政区划、学校班级、特长类别校验
    证件号码唯一性
    自动创建资料审核工作流
    资料和用户显示名称原子更新
    
    POST /api/candidate/registrations
    资料审核状态、报名时间和科目校验
    重复报名防护
    自动选择负载最低的审批管理员
    报名、科目和审批流原子写入
  • 自主注册、登录、退出、当前用户与密码修改
    兼容现有 PBKDF2 密码和 hz_session Cookie
    TOTP 绑定、二步登录、防重放、恢复码与 AES-GCM 密钥
    与 Node 完全一致的 Redis 键格式,可跨运行时共享会话
    生产环境开启原生认证时强制要求 Redis
    默认保持兼容代理;设置 AUTH_NATIVE_ENABLED=true 即可切换
  • 招生计划、资格、录取、分数线及报到公示
    成绩单 HMAC 防伪验真
    录取通知书 HMAC 防伪验真
    防伪码常量时间比较
    生产环境文书密钥强度检查
    旧文书防伪码完全兼容
  • GET /api/public/home
    GET /api/public/notices/{id}
    SQLite / MySQL 双数据库只读连接
    .env 与现有数据库配置兼容
    公告 HTML 安全清洗
    学校、班级、考试、科目、报名及系统通知聚合