feat(runtime,rest): /packages 域补齐授权门 —— 写要 manage_metadata、读要 D4 读集、全域匿名门,两 transport 各一份 (#7033) (#7023) - #7083
Conversation
|
The latest updates on your projects. Learn more about Vercel for GitHub. 1 Skipped Deployment
|
3fe1de3 to
f19bbc5
Compare
📓 Docs Drift CheckThis PR changes 3 package(s): 25 hand-written doc(s) reference the affected code and may need an implementation-accuracy re-verification:
⛔ 3 release-owned page(s) also reference the affected code. These are read-only:
|
…域匿名门,两 transport 各一份 (#7033) (#7023) `/packages` 是最后一个零授权判据的路由域:普查实测一个 guest-principal 调用方对破坏性 discard-drafts、整包 export、GET /packages 枚举面与 publish-drafts 一律 200 并真的调进目标函数。按维护者 2026-08-09 裁定补齐,两 transport 各落一份门, 门都在协议/服务解析之前(拒绝时不写不删,防「先删后拒」,也防 501-vs-200 指纹)。 dispatcher 侧(runtime/domains/packages.ts): - shouldDenyAnonymous 作为 handlePackagesRequest 第一条语句(全域匿名门,401 在 registry 503 之前); - requireManageMetadata 门写/破坏性路由(install/enable/disable/publish/ publish-drafts/discard-drafts/commit-revert/rollback/revert/adopt-orphans/ duplicate/manifest-PATCH/DELETE); - requireReadCapability 门读路由(list/detail/commits/export),引用 OBJECT_SCHEMA_MASK_EXEMPT_CAPABILITIES(studio.access/setup.access),不复制。 REST direct-mount 侧(rest/package-routes.ts refusePackageRequest,经 RestServer.resolvePackageRouteExecutionContext 与其余表面同一身份解析): - 覆盖 POST /publish、GET /、GET /:id、DELETE /:id 四条;缺 resolver 失败即关(401); - 该面 DECLARES 的是 wrapped BaseResponseSchema 信封,故 401/403 均经共享 sendError 发出(check:route-envelope 把本模块钉在零手写 body),不是 flat ANONYMOUS_DENY_BODY。 pin:dispatcher 每路由×每档(零能力 403 且目标 spy 未进、读/写 cohort 互不越界、 isSystem 旁路、匿名 401、discard-drafts 直接读库断言草稿未删)在 domains/packages-capability-gate.test.ts;REST 每路由×每档在 package-envelope.conformance.test.ts 的 `packages authz` describe。反向验证:两 transport 禁用门后其拒绝类 pin 全红(方向如预期)。authz-conformance matrix + probe + high-risk 加 anonymous-deny-packages 一行;dogfood showcase(dispatcher 服务 /packages,无 package 服务)加四条匿名 401 + member teeth。 盲区:cloud 仓未挂载(add_repo 两次被拒),调用方普查不覆盖该仓,门可能 403 掉未普查到的 cloud 调用方 —— 落地后需在 cloud 补一次普查。#7020 记录的门能力集≠D4 掩码豁免集对齐方向仍归维护者。 Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_017uFVNMmTxLpmfQYiuKM1Yx
f19bbc5 to
7c34fb0
Compare
Fixes #7033
Fixes #7023
背景
/packages是最后一个零授权判据的路由域(packages.ts739 行授权命中数 0,且不在authz-conformance.matrix.ts,也没有其五个同族域都有的shouldDenyAnonymous)。#7023 的只读普查实测:一个连userId都没有(身份解析产出principalKind: 'guest')的调用方,对下面四条路由一律 200 并真的调进目标函数,其中两条破坏性。本 PR 按维护者 2026-08-09 裁定,单 PR 关掉两卡。门的位置(在解析之前)
所有门都在
deps.resolveService(_context, 'protocol')/ metadata 服务解析之前,且在改动 registry 之前。原因两条:(1) 拒绝时不写不删——「先删后拒」是本域最该防的形态;(2) 不让未授权调用方拿 501-vs-200 / 401-vs-503 的差别去指纹探测部署装了哪些能力。isSystem(不可从线上伪造)旁路,CORSOPTIONS放行。四路由 × 每 transport 的 before/after
零能力已认证调用方
{userId:'u_portal', systemPermissions:[]},及匿名调用方:GET /packages(枚举面)GET /packages/:id/export(整包 27 类)POST /packages/:id/discard-drafts(破坏性)POST /packages/:id/publish-drafts(#7023)GET /packages/:id/commitsPOST /api/v1/packages/publishGET /api/v1/packagesGET /api/v1/packages/:idDELETE /api/v1/packages/:id两 transport 各一份门(别重演
/meta早期只加一侧):runtime/src/domains/packages.ts—— 全域shouldDenyAnonymous为handlePackagesRequest第一条语句 + 每路由requireManageMetadata/requireReadCapability。rest/src/package-routes.ts的refusePackageRequest,经RestServer.resolvePackageRouteExecutionContext(与/metaREST 门同一身份解析)取上下文;缺 resolver 失败即关(401),不留裸露回退。读集引用常量,不复制:
requireReadCapability引用OBJECT_SCHEMA_MASK_EXEMPT_CAPABILITIES({studio.access, setup.access},ADR-0106 D4),使 package 读 cohort 不会与 metadata 掩码豁免集漂移。信封:dispatcher 走
deps.error(...)(wrapped{success:false, error:{code, message, httpStatus}});REST direct-mount 该面 DECLARES 的是 wrapped BaseResponseSchema,故 401/403 均经共享sendError发出(check:route-envelope把该模块钉在零手写 body),不是 flatANONYMOUS_DENY_BODY。两者都断status+code(ADR-0112)。pin 覆盖(每路由 × 每 transport)
runtime/src/domains/packages-capability-gate.test.ts(76 例)—— 匿名 401 且 registry/目标 spy 未进、OPTIONS 不被误判 401、写门每路由(零能力 403 且目标 spy 未进、读集 cohort 403、manage_metadata放行、isSystem放行)、读门每路由、两 cohort 互不越界;discard-drafts直接读库断言草稿未删(零能力 403 与匿名 401 两档,drafts 数组不变)。rest/src/package-envelope.conformance.test.ts的packages authzdescribe —— 四路由 × 匿名 401 / 缺 resolver 失败即关 / 零能力 403 / 错 cohort 403 / 对 cohort 放行 /isSystem放行,拒绝断status+code且 service spy 未进。refusePackageRequest→ conformance 44 例中 16 例(拒绝类)转红;allow-path 保持绿。方向如预期(usual RED)。authz-conformance.matrix.ts加anonymous-deny-packages行 +authz-conformance.test.ts加 probe(shouldDenyAnonymous命中 → key)+ high-risk;dogfoodshowcase-anonymous-deny-surfaces.dogfood.test.ts加四条匿名 401 + member teeth(该 showcase 无 package 服务,/packages由 dispatcher 服务,故归 wrapped 族)。收尾侧
http-dispatcher.test.ts/domain-handler-registry.test.ts/dispatcher-validation-error(.real).test.ts/error-passthrough.test.ts原以匿名{request:{}}驱动/packages,现注入持能力调用方(经timedResolveExecutionContext或直传executionContext),使其继续命中各自 pin 的路由/错误映射,未削弱。package-routes-query-multiplicity/direct-mount-base-follows-apipath/discovery-advertised-direct-mounts.parity)驱动被门路由却未过门:composition 侧注入门放行 resolver 恢复 200;plugin-boot 侧(真实 resolver、无 auth 服务)匿名探针如实断 401(路由仍已挂载)。minor。盲区(明说)
cloud仓在本会话与前序普查会话中均未挂载(add_repo两次被拒),调用方普查不覆盖该仓。若cloud内存在直打/api/v1/packages/*或 dispatcher/packages、且今天不持manage_metadata/ D4 读集的生产调用方,本门可能将其 403 —— 落地后需在cloud补一次调用方普查复核。#7020记录的「门能力集 ≠ D4 掩码豁免集」对齐方向仍归维护者,本 PR 不动。验证
pnpm --filter @objectstack/runtime test→ 117 files / 1829 passed;--filter @objectstack/rest test→ 76 / 1218 passed。typecheckruntime + rest 均 0 error。check:route-envelope/check:authz-resolver/check:error-code-casing/check:empty-changeset/check:nul-bytes均 pass;authz-conformance.test.ts9 passed;eslint 改动文件 0 问题。Generated by Claude Code