kevin
b1c86d436d
fix(security): 写信配额泄漏统一补偿,OAuth2 仅接受已验证邮箱
安全审计 #21/#22(security_todo.md P2):
- #21 DoSend 配额补偿收敛为 defer + persistedBytes 统一对账:
预扣总量与实际落库量的差额在任何退出路径退还,覆盖外发入队
失败/本地投递失败/Sent 副本保存失败三条提前 return 的泄漏路径;
移除文件读取与附件保存失败的分散回退
- #22 OAuth2 仅接受已验证邮箱:GitHub /user/emails 过滤
verified==true(主邮箱优先,其次任一已验证);Google
email_verified 为 false 或缺失时拒绝(fail closed);解析逻辑
抽为 parseGitHubEmail/parseGoogleEmail 纯函数,不依赖 IdP
当前只返回已验证邮箱的实现细节
- 新增 8 项单测(DoSend 回退/不误退、GitHub/Google 邮箱解析矩阵)
- security_todo.md 勾选 #21/#22
2026-08-28 14:15:09 +08:00
..
2026-06-01 19:46:51 +08:00
2026-08-28 14:15:09 +08:00
2026-08-28 14:15:09 +08:00
2026-06-01 19:46:51 +08:00