修改密码时校验验证码竟然是 api 接口,关键前端还接了
![]() | 1 0littleboy 2023-04-26 11:04:40 +08:00 讲清楚就好了,你就应该让他 PR |
2 yolooo 2023-04-26 11:07:36 +08:00 主分支设 protected 啊,说明合并需求走 MR 啊 |
3 tanghanyu 2023-04-26 11:10:10 +08:00 主分支至少加个保护吧,我们还会设置主分支 push 强制触发评审? |
![]() | 5 lovedebug 2023-04-26 11:10:48 +08:00 收回权限,branch 设置 rule ,不允许强制 push ,只有 Admin 可以。 开发只能在 feat branch 上,只能 PR 或者 merge 到主分支 |
![]() | 6 coderluan 2023-04-26 11:11:07 +08:00 ![]() 如果你的同事是卧龙凤雏,那么只能说明你们的领导是阿斗。 |
![]() | 7 kera0a 2023-04-26 11:17:40 +08:00 via iPhone ![]() 但说不定你同事这么的代码用到公司倒闭也不会有什么问题 |
8 iyiluo 2023-04-26 11:17:41 +08:00 主干加权限,有修改提交申请合并 |
9 kaokao123 2023-04-26 11:20:42 +08:00 用规则 |
10 optional 2023-04-26 11:37:13 +08:00 via iPhone 这是同事问题吗?这是领导管理问题。 |
11 Glauben 2023-04-26 11:41:27 +08:00 看这个接口设计,确实是同事问题啊?这技术,这态度。上面的权限设计遇到这种队友确实很有必要 |
12 SuperManNoPain 2023-04-26 11:43:59 +08:00 有点吓人了 哈哈哈哈 |
13 qvsdghsas 2023-04-26 11:45:20 +08:00 说明你们公司挺二的,说一声就得了 告诉他以后不要强制 push 到主分支了 主分支设置一下保护 |
14 luobogooooo 2023-04-26 11:51:06 +08:00 「多次强制 Push 代码到主分支」这种事情我有一家公司的老板经常干 |
![]() | 15 xuelu520 2023-04-26 11:53:29 +08:00 主分支锁了就行,合并走 PR ,这样还能稍微 review 下代码 |
![]() | 16 gitignore 2023-04-26 11:59:01 +08:00 「修改密码时校验验证码竟然是 api 接口,关键前端还接了」 有什么问题吗,指的是「不应该用 GET 请求方法」 还是「通过接口校验验证码」而非「将用户输入」 post 到服务端校验。 「通过接口校验成功返回一个 token ,前端再将 token 及登陆信息 post 到登陆接口」这个机制好像在一些平台也见过吧,特别是用了第三方验证码 sdk 的,好像抖店就是? |
![]() | 17 darkengine 2023-04-26 12:29:17 +08:00 @gitignore 如果是校验通过拿到 token ,修改密码的时候把这个 token 带上那确实没问题。就怕是前端用校验接口校验通过后,发送修改密码请求的时候不带 code 和 token 了。 |
18 artnowben 2023-04-26 13:51:58 +08:00 对新人做好培训 |
19 me404 2023-04-26 14:00:57 +08:00 主分支不保护? |
![]() | 20 fiypig 2023-04-26 14:03:26 +08:00 难道是校验验证码验证过,直接修改密码不校验吗? |
![]() | 21 zhiouzhou 2023-04-26 14:06:40 +08:00 所以卧龙的队友是凤雏,感觉很合理啊( |
![]() | 22 zhandi4 2023-04-26 14:23:38 +08:00 第一个问题就不止你队友是卧龙了 |
24 chenPiMeiHaoChi 2023-04-26 16:11:37 +08:00 ![]() 但这些人就是能找到工作,工资还不低。我也不懂为啥,现在看开了,都是无产阶级,能糊就糊一块糊吧,这种篓子说一声下回别再这样就行了。 |
![]() | 25 DeepRedApple 2023-04-26 16:28:11 +08:00 via iPhone 那有啥,我之前某位同事发布上线项目竟然是直接更新.class 文件,现在工作的数据库连索引都不加,该加不加那种。 |
![]() | 26 qiaobeier 2023-04-26 17:16:32 +08:00 同款队友,还是个漂亮妹子,我都是默默的 git reflog |
![]() | 27 chengxiao 2023-04-26 17:22:42 +08:00 说不定人家工资比你还高呢 ~ |
![]() | 28 abersheeran 2023-04-26 19:09:30 +08:00 |
30 littlewing 2023-04-26 19:49:50 +08:00 你再强制给他 push 覆盖回去 |
![]() | 31 huzhizhao 2023-04-27 00:07:54 +08:00 你跟代码有一个能跑就行 |
![]() | 34 JKeita 2023-04-27 16:13:47 +08:00 主分支不设权限? |