diff --git a/docs/08-模块任务管理.md b/docs/08-模块任务管理.md index 24b970c..bf2951f 100644 --- a/docs/08-模块任务管理.md +++ b/docs/08-模块任务管理.md @@ -62,7 +62,7 @@ - 功能: - [x] REQ-MOD-001 模块新增 - [x] REQ-MOD-002 模块修改 - - [ ] REQ-MOD-003 模块删除 + - [x] REQ-MOD-003 模块删除 - [ ] REQ-MOD-004 模块查询 - module_usr 用户管理 diff --git a/docs/superpowers/reviews/2026-04-29-REQ-MOD-003.md b/docs/superpowers/reviews/2026-04-29-REQ-MOD-003.md new file mode 100644 index 0000000..453df11 --- /dev/null +++ b/docs/superpowers/reviews/2026-04-29-REQ-MOD-003.md @@ -0,0 +1,33 @@ +--- +req_id: REQ-MOD-003 +date: 2026-04-29 +round: 1 +reviewer: superpower-code-reviewer +--- + +# Review: REQ-MOD-003 — round 1 + +## 结论 +approve + +## Must-fix +(无) + +## Nice-to-have + +- backend/src/test/java/com/xly/erp/module/mod/controller/ModuleControllerIT.java:291 — `deleteValidId_with_jwt_returns200_andSoftDeletes` 仅断言 `sProcedureName` / `sCreatedBy` 不变,spec § 验收 第 95 行明确要求同时断 `sBrandsId`。建议把 SELECT 列表追加 `sBrandsId, sSubsidiaryId, tCreateDate, iSortOrder` 并加断言(service 单测已 captureArgument 验证 entity 上字段为 null + 依赖 NOT_NULL 策略,IT 端到端双保险更稳)。 +- backend/src/test/java/com/xly/erp/module/mod/controller/ModuleControllerIT.java:362 — `deleteWithoutJwt_permitAllStub_returns200_andDeletedByIsSTUB` 沿袭 MOD-001/002 stub 用例缺 `// REQ-MOD-001 stub: see USR-004 follow-up` 锚点注释;USR-004 上线时一次性 grep 替换为 401 会漏这条。 +- backend/src/main/java/com/xly/erp/module/mod/service/impl/ModuleServiceImpl.java:112 — `moduleMapper.updateById(entity)` 返回值(受影响行数)丢弃;并发场景下 selectById 与 updateById 之间另一线程已软删则 affected=0 而方法仍返回成功,覆盖之前的 `tDeletedDate` / `sDeletedBy`。可断言 affected==1 否则抛 BizException(40400)。同 MOD-002 update review 同源问题,stub 期接受。 +- backend/src/main/java/com/xly/erp/module/mod/service/impl/ModuleServiceImpl.java:97 — `delete()` 方法缺行内 `// REQ-MOD-003: 模块删除` 锚点(CLAUDE.md § 编码行为约束 #4 要求 REQ-XXX-NNN 行内可追溯);MOD-001/002 的 create/update 也缺,建议三处统一补。 +- backend/src/main/java/com/xly/erp/module/mod/service/impl/ModuleServiceImpl.java:97 — 删除路径未加悲观锁(无 SELECT … FOR UPDATE);spec 声明非幂等单实例顺序满足,多副本并发可能重复进入。建议未来用乐观条件 UPDATE WHERE iIncrement=? AND bDeleted=0 收口,本期接受。 + +## 反例 / 测试覆盖缺口 + +Spec 验收清单(service 5 + mapperIT 1 + controllerIT 6 + 工程 3)端到端实现 53/53 全绿。校验顺序(目标存在 → 子模块 → 写库)与 spec 一致;软删除字段策略与 MOD-001/002 风格统一;mapper `findActiveChildFlag` 用 SELECT 1 LIMIT 1 高效;JWT 伪造路径 IT 通过 filter 短路确认 service 未触发(`bDeleted` 仍 0);40902 外部引用拦截在 spec 双处显式声明本期不实现并指明 USR/后续模块入口;SecurityContextHelper 处理 anonymous 的方式与 MOD-001/002 一致;测试隔离用 sProcedureName LIKE 'sp_test_%' + Before/AfterEach 双清健壮。 + +非阻塞缺口: +1. `deleteValidId` IT 未断言 `sBrandsId` 等保留列(spec 明言)。 +2. `// REQ-MOD-001 stub: see USR-004 follow-up` 锚点未在 MOD-003 stub 用例上贴。 +3. `updateById` 返回值未校验,并发覆盖窗口存在。 +4. service 方法缺行内 REQ 锚点(MOD-001/002/003 同源)。 +5. 40902 外部引用待 USR/后续模块落地后回填。