修改密码时校验验证码竟然是 api 接口,关键前端还接了
1
0littleboy 2023-04-26 11:04:40 +08:00
讲清楚就好了,你就应该让他 PR
|
2
yolooo 2023-04-26 11:07:36 +08:00
主分支设 protected 啊,说明合并需求走 MR 啊
|
3
tanghanyu 2023-04-26 11:10:10 +08:00
主分支至少加个保护吧,我们还会设置主分支 push 强制触发评审?
|
5
lovedebug 2023-04-26 11:10:48 +08:00
收回权限,branch 设置 rule ,不允许强制 push ,只有 Admin 可以。
开发只能在 feat branch 上,只能 PR 或者 merge 到主分支 |
6
coderluan 2023-04-26 11:11:07 +08:00 5
如果你的同事是卧龙凤雏,那么只能说明你们的领导是阿斗。
|
7
kera0a 2023-04-26 11:17:40 +08:00 via iPhone 1
但说不定你同事这么屌的代码用到公司倒闭也不会有什么问题
|
8
iyiluo 2023-04-26 11:17:41 +08:00
主干加权限,有修改提交申请合并
|
9
kaokao123 2023-04-26 11:20:42 +08:00
用规则
|
10
optional 2023-04-26 11:37:13 +08:00 via iPhone
这是同事问题吗?这是领导管理问题。
|
11
Glauben 2023-04-26 11:41:27 +08:00
看这个接口设计,确实是同事问题啊?这技术,这态度。上面的权限设计遇到这种队友确实很有必要
|
12
SuperManNoPain 2023-04-26 11:43:59 +08:00
有点吓人了 哈哈哈哈
|
13
qvsdghsas 2023-04-26 11:45:20 +08:00
说明你们公司挺二的,说一声就得了 告诉他以后不要强制 push 到主分支了 主分支设置一下保护
|
14
luobogooooo 2023-04-26 11:51:06 +08:00
「多次强制 Push 代码到主分支」这种事情我有一家公司的老板经常干😂
|
15
xuelu520 2023-04-26 11:53:29 +08:00
主分支锁了就行,合并走 PR ,这样还能稍微 review 下代码
|
16
gitignore 2023-04-26 11:59:01 +08:00
「修改密码时校验验证码竟然是 api 接口,关键前端还接了」
有什么问题吗,指的是「不应该用 GET 请求方法」 还是「通过接口校验验证码」而非「将用户输入」 post 到服务端校验。 「通过接口校验成功返回一个 token ,前端再将 token 及登陆信息 post 到登陆接口」这个机制好像在一些平台也见过吧,特别是用了第三方验证码 sdk 的,好像抖店就是? |
17
darkengine 2023-04-26 12:29:17 +08:00
@gitignore 如果是校验通过拿到 token ,修改密码的时候把这个 token 带上那确实没问题。就怕是前端用校验接口校验通过后,发送修改密码请求的时候不带 code 和 token 了。
|
18
artnowben 2023-04-26 13:51:58 +08:00
对新人做好培训
|
19
me404 2023-04-26 14:00:57 +08:00
主分支不保护?
|
20
fiypig 2023-04-26 14:03:26 +08:00
难道是校验验证码验证过,直接修改密码不校验吗?
|
21
zhiouzhou 2023-04-26 14:06:40 +08:00
所以卧龙的队友是凤雏,感觉很合理啊(🤪🐶
|
22
zhandi4 2023-04-26 14:23:38 +08:00
第一个问题就不止你队友是卧龙了
|
24
chenPiMeiHaoChi 2023-04-26 16:11:37 +08:00 4
但这些人就是能找到工作,工资还不低。我也不懂为啥,现在看开了,都是无产阶级,能糊就糊一块糊吧,这种篓子说一声下回别再这样就行了。
|
25
DeepRedApple 2023-04-26 16:28:11 +08:00 via iPhone
那有啥,我之前某位同事发布上线项目竟然是直接更新.class 文件,现在工作的数据库连索引都不加,该加不加那种。
|
26
qiaobeier 2023-04-26 17:16:32 +08:00
同款队友,还是个漂亮妹子,我都是默默的 git reflog 🤣
|
27
chengxiao 2023-04-26 17:22:42 +08:00
说不定人家工资比你还高呢 ~
|
28
abersheeran 2023-04-26 19:09:30 +08:00
|
30
littlewing 2023-04-26 19:49:50 +08:00
你再强制给他 push 覆盖回去
|
31
huzhizhao 2023-04-27 00:07:54 +08:00
你跟代码有一个能跑就行
|
34
JKeita 2023-04-27 16:13:47 +08:00
主分支不设权限?
|