fix(consult): resolve chat subject from server-owned profile binding
This commit is contained in:
@@ -13199,3 +13199,19 @@
|
||||
- 相关记录:BUG-976、BUG-977
|
||||
- 复发自:无
|
||||
- 修复版本:`2503c019`
|
||||
|
||||
## BUG-997 | 切换人物后普通聊天仍用登录用户本人的出生资料
|
||||
|
||||
- 状态:resolved
|
||||
- 首次发现:2026-09-22
|
||||
- 最近更新:2026-09-22
|
||||
- 影响面:普通聊天 `/api/consult` 的排盘对象,以及 `POST/PATCH /api/sessions` 的人物绑定
|
||||
- 用户现象:会话已经记下另一位人物,继续提问时计算和咨询上下文仍使用当前登录用户的 `profiles`。对方资料被删除后,发送还会退回本人。
|
||||
- 触发条件:会话绑定 `chart_profile_role=other` 与某个 `chart_profile_id` 后调用普通咨询;或客户端同时提交另一套出生字段。
|
||||
- 根因:`chart_profile_id/name/role` 只是客户端可写的展示快照。咨询读取会话时不取 `chart_profile_id`,准备阶段无条件 `loadProfile(userId)` 读取登录用户的 `profiles`。客户端出生字段因此可以和实际排盘对象不一致,缺失或越权的 other 资料也会落回本人。
|
||||
- 修复:新增服务端 subject resolver。`self` 与未绑定的旧会话只读当前用户权威 `profiles`;`other` 只读当前用户拥有的 `chart_profiles` 行,并在服务端重新派生姓名与角色。会话展示名、客户端 `name/year/month/day/hour/minute/city/lat/lon/tz` 都不能覆盖该结果。另一用户的 id、随机 id、角色不一致、删除、缺失或不完整资料一律失败,不退回本人,也不扣点、不调用模型。空会话可以由服务端按 id 填上角色和姓名;已有消息的会话拒绝改绑。刷新与深链只使用库里的绑定,不读取全局 `activeChartId`。未改表结构、计费语义或模型选择,也未接到报告、每日星语或生时校正。
|
||||
- 验证:`frontend/tests/consultation-subject-binding.test.ts` 10 pass / 0 fail,覆盖 self/other、越权与随机 id、角色与伪造姓名、删除/缺失/不完整、客户端出生字段冲突、咨询准备拿到 other 资料、失败不扣点且不进入准备、有消息后改绑拒绝、刷新保留绑定、并发删除后发送失败。与 `consultation-route-service`、`application-billing-contract`、`chat-session-write`、`chat-session-authority`、`consultation-workflow-contract`、`consultation-birth-time-mode` 合跑 88 tests、87 pass / 1 fail。单独再跑 `consultation-birth-time-mode` 为 9 pass / 1 fail;失败项是本机无法创建 skill symlink(EPERM),同文件的咨询 route 顺序断言通过。`tsc --noEmit` 通过;`npm run lint` 0 error。未部署。
|
||||
- 防复发:普通咨询在扣点前必须经 subject resolver。other 查询必须同时约束 `id` 与当前 `user_id`,失败不得调用 `loadProfile` 作为退路。客户端出生字段不得进入 `toolInput`。已有消息的会话绑定必须与库存值一致,否则拒绝整次 PATCH。
|
||||
- 相关记录:BUG-001、BUG-010、BUG-011、BUG-018、BUG-073、BUG-076、BUG-188
|
||||
- 复发自:无
|
||||
- 修复版本:本次分支提交(未推送,未部署)
|
||||
|
||||
Reference in New Issue
Block a user