18.15 发布顺序与联调清单

APP 发布顺序:

  1. 部署同时支持明文和合法密文的服务端,版本开关保持关闭。
  2. 在后台为目标渠道、平台、构建号配置专用握手密钥。
  3. 发布内置对应密钥且支持完整协议的客户端。
  4. 验证握手成功率、46014609 分布、Session 重建和 Redis 状态。
  5. 对目标版本开启强制加密。
  6. 最终通过最低支持构建号淘汰仍能发送明文的旧版本。

H5 发布顺序:先部署后端兼容模式,再发布带统一 axios 拦截器的 H5,验证完成后设置 API_ENCRYPTION_H5_ENABLED=true 并重启/重载服务配置。紧急回滚时先关闭 H5 强制开关,服务端仍可接受合法密文和明文。

联调至少覆盖:APP 版本精确匹配、H5、GET 空/单/多/数组/中文参数、四种 JSON 写方法、空 body、Session 失效并发刷新、nonce 重放、AAD 任意字段篡改、文件上传、身份证上传及全部第三方回调。