本页具名登记零售手册不发布正本的端点,以及引用既有正本 / 静态服务时带出的责任端与部署缺口:这些条目没有可用契约页或契约存在漂移,不得当作 App 可直接对接的接口。统计口径与四档对账见覆盖总览;机构手册自身的缺口收敛见机构未发布正本与保留项。
| 端点 | 状态 | 原因 | 去向 |
|---|---|---|---|
PUT /main-service/system-api/user-center/user/changePasswordById |
管理端 | @PreAuthorize user-center-user:write,面向管理后台的按 ID 改密端点,消费 App 不适用;App 面改密走 /user/changePassword(修改密码 引用的机构正本) |
不发布正本,App 无需对接 |
POST /main-service/system-api/user-center/user/countByTenantId |
管理端 | @PreAuthorize user-center-user:read 的 Plus 管理端租户用户计数。注意:机构手册 用户计数 的正本是非 Plus POST /user/count,不是本端点,不得误引 |
不发布正本;管理侧统计口径见机构手册非 Plus 正本页 |
POST /main-service/system-api/user-center/user/listByTenantId |
管理端 | 同上族:Plus 管理端租户用户列表;机构 用户列表 对应非 Plus /user/list |
同上 |
POST /main-service/system-api/user-center/user/pageByTenantId |
管理端 | 同上族:Plus 管理端租户用户分页;机构 用户分页 对应非 Plus /user/page |
同上 |
PUT /main-service/system-api/user-center/user/forgetPassword |
现役存疑 | 机构手册显式决定不发布正本(机构 known-gaps 记「无当前确认调用,不发布正本,留待后续 Web 变更时补证」);旧 app 文档亦无此页,App 现役性无任何证据 | 不发布;若后续证明 App 在用(授权码校验方案),升级为零售自建正本 |
GET /main-service/system-api/user-center/user/downloadByFileNo |
已消失 | 旧 app 文档收录过,后端全仓(排除 build/)grep 无任何映射,端点已从后端删除;上传端点返回的是存储相对路径,下载实际走 /files 静态路径 |
不可能有正本;下载改走 GET /files/user/{username}/{fileNo}.{ext},上传契约见按文件号上传文件 |
以下三项不是「缺端点」,而是零售页引用既有正本或静态服务时带出的责任端 / 契约漂移 / 部署缺口,口径与机构手册及零售引用页一致:
| 端点 / 位置 | 状态 | 原因 | 去向 |
|---|---|---|---|
GET {user.portraitUrl}(头像展示,机构 operationId http-dynamic-user-portrait) |
责任端缺口 | 机构手册未发布该展示端点的正本:上传只证明本地 filesStoragePath 落盘并返回 /files/user/{username}/avatar.*;多节点一致性、缓存与有效期无证据 |
头像展示按现状走 /files 静态路径;见上传用户头像与机构未发布正本表 |
PUT /main-service/system-api/user-center/user/changeBaseInfo(机构 Web wire 变体 …/changeBaseInfo%20 尾随空格) |
契约漂移(wire 可达性未闭合) | 机构 Web 前端请求模板串尾随空格 vs 服务端映射无尾随空格,实际 wire 可达性无联调或网关 URI 规范化证据 | App 按无尾随空格的服务端路径调用、勿照抄 Web 模板;见修改个人基础信息与机构正本页「错误与边界」「已知缺口」节 |
GET /files/*(nginx 静态服务,alias + autoindex on) |
部署缺口 | 静态文件服务无鉴权,持 URL 即可访问(部署样例证实;机构手册已收敛该结论、业务影响未评估) | 零售页仅标注不展开;见机构未发布正本与保留项「保留项」节与设备文件下载 |
以下三项是流程页已具名的契约内限制或时序注意点:它们不是未发布端点(无对应在册条目),因此不占「缺口 6」统计,仅在流程语境生效:
filesStoragePath 落盘文件残留——文件目录不在 UserDeactivateListener 删除范围(账号注销);data=true 只表示 JMS 已发布,删除异步执行,旧 token 失效时序未由源码闭合(账号注销)。评估记录:查询设备分享记录列表无分页参数(仅 sqlQueryLimit 上限钳制,缺省 100、钳 1..100000)经本票评估不入缺口表——该页是契约完整、已发布的正本,无分页是契约设计现状而非未发布缺口,且已在正本页「已知缺口」节具名,重复登记会造成双源并破坏「缺口 6」对账。
依据:本页为归属与统计表页,条目状态与原因以后端源码与机构手册收敛结论为据;适用基线 源码归纳 @ 2026-09-14。验证口径见验证状态与依据。