接口表单校验最容易被忽视的问题,是缺失参数、邮箱格式错误、密码长度不足与验证码失败混在业务逻辑里处理,导致登录、注册、找回密码等接口异常变得分散且难排查。
读完本文后,可以独立检查智慧中医系统的接口表单校验层是否覆盖账号、邮箱、密码、验证码等入口字段,并判断哪些校验属于 Forms 层,哪些安全边界需要由上游链路继续保证。
文章目录
- 设计与需求
- 后端设计
- 前端设计
- 扩展功能
- 登录与注册接口表单校验
- 忘记密码入口校验
- 重置密码入口校验与安全边界
- Codex开发标准
- SOP 标准
- PDD 标准
- 总结
设计与需求
本篇旧稿对应的是 Django 前后端分离场景下的 API 数据接口 Forms 模块。它不是完整登录注册业务实现,也不是前端页面实现,而是集中描述apps/utils/Forms.py中用于登录、注册、忘记密码、重置密码的参数校验规则。