具名缺口

本页具名登记零售手册不发布正本的端点,以及引用既有正本 / 静态服务时带出的责任端与部署缺口:这些条目没有可用契约页或契约存在漂移,不得当作 App 可直接对接的接口。统计口径与四档对账见覆盖总览;机构手册自身的缺口收敛见机构未发布正本与保留项

未发布端点(6 项)

端点 状态 原因 去向
PUT /main-service/system-api/user-center/user/changePasswordById 管理端 @PreAuthorize user-center-user:write,面向管理后台的按 ID 改密端点,消费 App 不适用;App 面改密走 /user/changePassword修改密码 引用的机构正本) 不发布正本,App 无需对接
POST /main-service/system-api/user-center/user/countByTenantId 管理端 @PreAuthorize user-center-user:read 的 Plus 管理端租户用户计数。注意:机构手册 用户计数 的正本是非 Plus POST /user/count,不是本端点,不得误引 不发布正本;管理侧统计口径见机构手册非 Plus 正本页
POST /main-service/system-api/user-center/user/listByTenantId 管理端 同上族:Plus 管理端租户用户列表;机构 用户列表 对应非 Plus /user/list 同上
POST /main-service/system-api/user-center/user/pageByTenantId 管理端 同上族:Plus 管理端租户用户分页;机构 用户分页 对应非 Plus /user/page 同上
PUT /main-service/system-api/user-center/user/forgetPassword 现役存疑 机构手册显式决定不发布正本(机构 known-gaps 记「无当前确认调用,不发布正本,留待后续 Web 变更时补证」);旧 app 文档亦无此页,App 现役性无任何证据 不发布;若后续证明 App 在用(授权码校验方案),升级为零售自建正本
GET /main-service/system-api/user-center/user/downloadByFileNo 已消失 旧 app 文档收录过,后端全仓(排除 build/)grep 无任何映射,端点已从后端删除;上传端点返回的是存储相对路径,下载实际走 /files 静态路径 不可能有正本;下载改走 GET /files/user/{username}/{fileNo}.{ext},上传契约见按文件号上传文件

引用带出缺口(3 项)

以下三项不是「缺端点」,而是零售页引用既有正本或静态服务时带出的责任端 / 契约漂移 / 部署缺口,口径与机构手册及零售引用页一致:

端点 / 位置 状态 原因 去向
GET {user.portraitUrl}(头像展示,机构 operationId http-dynamic-user-portrait 责任端缺口 机构手册未发布该展示端点的正本:上传只证明本地 filesStoragePath 落盘并返回 /files/user/{username}/avatar.*;多节点一致性、缓存与有效期无证据 头像展示按现状走 /files 静态路径;见上传用户头像与机构未发布正本表
PUT /main-service/system-api/user-center/user/changeBaseInfo(机构 Web wire 变体 …/changeBaseInfo%20 尾随空格) 契约漂移(wire 可达性未闭合) 机构 Web 前端请求模板串尾随空格 vs 服务端映射无尾随空格,实际 wire 可达性无联调或网关 URI 规范化证据 App 按无尾随空格的服务端路径调用、勿照抄 Web 模板;见修改个人基础信息与机构正本页「错误与边界」「已知缺口」节
GET /files/*(nginx 静态服务,alias + autoindex on) 部署缺口 静态文件服务无鉴权,持 URL 即可访问(部署样例证实;机构手册已收敛该结论、业务影响未评估) 零售页仅标注不展开;见机构未发布正本与保留项「保留项」节与设备文件下载

不占缺口统计的流程注意项

以下三项是流程页已具名的契约内限制或时序注意点:它们不是未发布端点(无对应在册条目),因此不占「缺口 6」统计,仅在流程语境生效:

  • 用户名族无自助注册端点——注册通道只有邮箱 / 手机号两族,第三方族靠绑定(注册与登录);
  • 账号注销后 filesStoragePath 落盘文件残留——文件目录不在 UserDeactivateListener 删除范围(账号注销);
  • 注销受理 ≠ 删除完成——data=true 只表示 JMS 已发布,删除异步执行,旧 token 失效时序未由源码闭合(账号注销)。

评估记录:查询设备分享记录列表无分页参数(仅 sqlQueryLimit 上限钳制,缺省 100、钳 1..100000)经本票评估不入缺口表——该页是契约完整、已发布的正本,无分页是契约设计现状而非未发布缺口,且已在正本页「已知缺口」节具名,重复登记会造成双源并破坏「缺口 6」对账。

依据:本页为归属与统计表页,条目状态与原因以后端源码与机构手册收敛结论为据;适用基线 源码归纳 @ 2026-09-14。验证口径见验证状态与依据