功能缺失.md 16 KB

智慧停车管理系统功能缺失清单

更新日期:2026-08-13 评估范围:lc_garage 当前前端、后端、设备接入和自动化测试代码 状态说明:本文用于记录尚未完成的业务闭环和生产风险,不代表相关模块完全没有代码。 本次更新:基于全量代码复查(资金支付财务 / 设备通行告警 / 平台工程安全三个领域),新增安全漏洞小节与工程缺陷清单。

1. 总体结论

当前项目已经具备单机人工收费停车场的基础业务链路,包括停车场配置、车辆管理、统一进出场、停车会话、数字票、人工收费、支付流水、月卡、交接班、报表、道闸模拟、小票打印和异常处置闭环。

距离正式运营仍缺少的关键闭环:

  1. POS、扫码、中央缴费机等真实资金交易(仅配置占位)。
  2. 摄像头、道闸、地感、LED 屏的状态反馈和联动。
  3. 权限安全:操作员角色存在可提权通道(见 2.0),且操作日志无脱敏。

“存在支付方式配置”不等同于“已经接入真实支付”。当前非现金支付主要用于业务流程确认,尚未连接实际支付终端或支付网关。

2. P0:上线前必须解决

2.0 安全漏洞与权限缺陷(2026-08-13 新增,最高优先级)

  1. 操作员(618)提权通道seed.go 授予 618 角色 /user/admin_register 权限,而注册接口(internal/api/v1/system/sys_user.go:157-179)直接使用请求体的 AuthorityId 建用户、不校验目标角色 → 618 可注册一个 888 管理员账号获得全部权限。数据库中 618 实际拥有 105 条 Casbin 规则(可改收费单价、删停车场、退月卡、黑名单 CRUD),角色粒度过粗。
  2. 操作日志无脱敏middleware/operation.go:78-87 请求体原文入库(密码/token/支付字段明文),/user/changePassword 等接口的旧密码+新密码被完整记录;响应体无限增长入库(respPool 死代码,响应截断分支写错字段 record.Body 应为 record.Resp)。
  3. uploads 静态文件匿名可读router.go:67 StaticFS 无鉴权,车牌抓拍图片可猜测 URL 访问。
  4. /dashboard/monitor(CPU/内存信息)与 /swagger/* 公开免鉴权(router.go:73,86)。
  5. API 管理删除 API 后权限不一致:删除清空所有角色 Casbin(service/system/sys_api.go:39-48,124-139),但路由仍静态注册;启动种子幂等重建 → “权限重启复活”。
  6. 种子硬编码 3 个账号与 bcrypt hash(seed.go:41-83),源码公开默认凭据。
  7. 摄像头密码明文存储(dao/camera.go:12-13,无加密 hook)。
  8. 退卡接口授权含 618 普通操作员(seed.go:443-444),且无审批。

2.1 非现金支付没有真实交易能力

当前情况

  • 已支持支付入口、支付方式及可用关系配置。
  • POS 和外部扫码方式可以直接创建支付流水并把会话标记为已支付。
  • 尚未实现支付订单、POS 驱动、扫码下单、支付网关、异步回调、主动查询和超时处理。
  • payment_record 无渠道订单号、无支付状态字段;外部模式实收金额被丢弃(payment/service/service.go:372-378);数字票 payment_order_no 出场时传空串(vehicle.go:712)。
  • 退款、撤销、冲正完全不存在。

业务影响

  • 操作员确认不能证明外部资金已经到账。
  • 网络超时、支付成功但本地未更新等情况可能造成资金与业务状态不一致。
  • 缴费后无限期免费离场(逃费路径)(2026-08-13 已修复)FeeConfig.FreeExitMinutes(默认 15,存量库经 DDL default 一次性迁移)——支付后超时限出场按实际时长全额重算差额,未补缴拒绝放行,补缴后刷新支付时间;vehicle.go paid 分支与预览接口已落地(overtime/overtime_fee/overtime_diff 字段),前后端交互与 10 个测试用例已完成。

完成标准

  • 增加独立支付订单和明确的待支付、处理中、成功、失败、不确定、已退款状态。
  • 外部支付只能由可信终端结果、回调或主动查询确认成功。
  • 支付回调、重复通知和主动查询必须幂等。
  • 实现退款、撤销、冲正、失败补偿和财务对账。
  • 缴费后免费离场时限(如 15 分钟),超时按实际时长重新计费并补缴差额(2026-08-13 已完成,见上)。

2.2 异常报表和异常处置(核心闭环已完成,扩展点待接入)

当前情况(2026-08-12 更新)

  • 已实现 incident_record 异常事件表 + internal/modules/incident/ 模块,详见 doc/异常处置设计.md
  • 自动埋点已接入:统一通行五类(开闸失败、重复入场、黑名单拦截、满位拒绝、无入场记录出场)、人工抬杆/关闸(reason 可选参数)、设备离线(在线→离线转换,重连自动关闭)。
  • 支持待处理、处理中、已解决、已关闭四状态流转(CAS 条件更新)、处理方式与备注、event_log 时间线审计。
  • 权限分级:查看/上报面向全部角色;处置仅 888/9527;强制免费仅 888(前后端双校验)。
  • device_command_log 指令流水已实现;前端页面已重写;自动化测试已覆盖。

仍待接入的异常类型(埋点为预留扩展点)

  • 无牌车独立分类、车牌识别冲突(依赖摄像头 OCR)、票据打印失败(print_failed 已定义零调用,待打印任务持久化后接线)、支付失败/不确定(待支付订单层)、余位为负/会话与票状态不一致(待对账任务)。

2.3 票机打印失败补偿未完成

当前情况

  • 票机已接入统一通行入口;无牌取票生成唯一会话身份。
  • 打印仍是同步硬件调用:无持久化任务、自动重试、重打和作废机制。
  • 串口 write 错误被丢弃printer/service/service.go:75 闭包内不检查 srl.Write 返回);打印失败不标设备 offline、不落 incident。

完成标准

  • 打印任务持久化,支持失败重试、重打、作废和操作审计。
  • 会话创建、开闸和打印失败之间有明确的补偿规则。

3. P1:已有基础实现但业务闭环不足

3.1 计费引擎能力不足

  • 超过 24 小时仍只应用一次日封顶,多日停车计费不正确(2026-08-13 已修复:日封顶按跨天数累计,跨天向上取整)。
  • 未配置收费规则时按每分钟 0.1 隐式收费,可能造成错误收费(2026-08-13 已修复:无配置返回明确错误;种子为“临时车”建全零占位配置=显式免费;存量脏配置启动时自动补正)。
  • 收费配置缺少负值、折扣范围、时间单位和封顶金额等完整校验(2026-08-13 已修复:前后端双校验)。
  • 停留时长向下取整(不足一分钟不计费)(2026-08-13 已修复:向上取整)。
  • 缺少自然日或滚动 24 小时规则、跨日分段、夜间价、节假日、阶梯计费和不同停车场费率。
  • 缺少缴费后免费离场时限及超时重新计费(见 2.1)。

3.2 月卡办理、续费和退卡不是完整事务

  • 创建月卡、写白名单和写支付流水没有放在同一事务中,部分错误被忽略(2026-08-13 已修复:三操作均事务化,错误逐层返回)。
  • 过期卡续费从过期日续期,导致续费后立即失效(2026-08-13 已修复:未过期卡从原到期日顺延,过期卡从今天起算)。
  • 月卡收费固定记为收费岗亭现金,不能选择支付入口和支付方式(monthly/service/service.go:75,124)。
  • 退卡只标记 refunded 并删除白名单,没有退款金额、退款流水和审批;且 Unscoped().Delete 会物理删除该车辆所有“白名单”记录,误伤管理员手动添加的永久白名单(monthly/service/service.go:149-151)。
  • 月、季、年按 30、90、365 天计算,不是自然月、自然季度和自然年。
  • 并发办理无防护(“已有有效月卡”检查在事务外,monthly/service/service.go:38-44)。
  • 缺少过期清理、提前续费、冻结、转车、退款计算等业务规则。

3.3 交接班只覆盖现金

  • 只统计 payment_method='cash'shift/service/service.go:41-43 裸 SQL),POS、扫码、月卡等流水漏计。
  • 支付流程没有要求操作员必须处于当班状态(不开班也能收款,ShiftService 无外部调用点)。
  • 开班、收款和交班缺少统一事务约束;Start/End 无并发防护(可并发开出两个 active 班次)。
  • 缺少管理者复核、差异审批、交班单打印和交班后锁定。
  • 页面缺少完整分页、筛选、备注管理和审核能力。

3.4 收入报表维度和财务口径不足

  • 当前主要按日期和停车场汇总,只单独展示现金和免费(report/service/service.go:16-33)。
  • 缺少支付入口、支付方式、操作员、班次、车型、通道等维度。
  • 缺少退款、撤销、冲正、月卡收入(当前月卡流水 record_id=0,混入现金列)和交班差异。
  • 缺少明细追溯、日结、月结、导出和打印(后端无导出接口,前端无导出按钮)。
  • 财务对账缺失:payment_recorddigital_ticket 金额无交叉校验。

3.5 数字票过期状态没有自动执行机制

  • 已定义 expired 状态和状态流转规则,但 ExpireAt 字段从未被赋值,无定时任务把票转 expired(定时任务仅 ClearDB,timer.go:17-22);Summary 的 expired 统计恒为 0。
  • 需要明确待支付票、已支付未离场票分别在何种条件下过期,以及过期后的恢复策略。

3.6 道闸和设备模型不够独立(2026-08-13 补充实测缺陷)

  • 当前工作台从 UHFReader 获取道闸设备,读卡器和道闸控制器共用设备模型;无法完整表达通道多设备拓扑。
  • 模拟道闸配置当前即为 trueconfig.yaml:191):开启时停用全部 UHF/RFID,开闸“永远成功”,生产误开无任何代码级校验/告警。
  • 道闸指令只发不验:串口写错误被 _ = 吞掉(serial_reader.go:115);响应帧内容丢弃不校验 ACK(reader.go:401-405);SendAndRecv 与主读循环共享无锁 buffer 存在竞态(serial_reader.go:16,91-98)。
  • 离线判定误报:串口空闲 1s 超时、TCP 分片 <25 字节均被判离线 → 空载设备 status 抖动、反复断连重连;首次 Connect 失败无重试(reader.go:219-221)。
  • 设备状态四套并存矛盾:DB status / DeviceManager(断线不注销)/ ConnManager(死代码双轨)/ GetGateRuntimeStatus;前端两个接口数据源不一致。
  • passage 只发 OpenGate 无落杆指令流水(延时落杆无确认无审计)。
  • 缺少闸杆状态反馈、地感、防砸、落杆确认、失败重试和指令流水。

3.7 停车场基础配置约束不足

  • 已修复按 LotId 查询条件、容量低于当前在场车辆数校验,以及存在未出场会话时禁止删除。
  • 删除停车场前仍未检查岗亭、通道和设备关联。
  • 历史停车会话所属停车场被软删除后,历史页面名称展示需统一处理。
  • 余位为负无检测:写入端 CASE 钳制静默生效,启动校准 reconcileParkingLotOccupancy 发现漂移不埋点不告警。

3.8 操作审计和敏感数据保护不足

  • 操作日志保存请求体和响应体,未见密码、令牌、支付字段统一脱敏(详见 2.0)。
  • 摄像头账号密码缺少加密存储方案。
  • 设备失败主要写日志,尚未进入业务告警和异常处置中心。
  • fmt.Printf 直出 20+ 处(passage/uhf/shift/timer),自定义 GinRecovery 中间件未启用。

4. P2:完全缺失或只有模型

功能 当前状态 目标能力
车牌摄像头接入 只有 camera 数据实体 摄像头配置、RTSP/SDK、OCR 回调、置信度、抓拍、防重复识别、通道绑定
中央缴费机 只有支付入口概念 终端注册、心跳、订单查询、支付、出场校验、远程配置
LED 余位屏 未实现 屏幕配置、协议适配、余位推送、离线重试
线上支付 未实现 微信/支付宝等下单、回调、查询、退款和对账
设备告警中心 未实现 在线状态、故障事件、告警等级、确认和恢复
远程设备诊断 未实现 设备参数、连通性测试、指令测试、诊断审计
数据备份恢复 未实现 SQLite 备份、校验、恢复、保留策略和恢复演练(当前无 WAL、busy_timeout=0 并发写锁风险)
数据归档清理 未实现 历史会话、日志、抓拍图片的归档和容量管理(仅 ClearDB 清 2 张表)
报表导出打印 未实现 Excel/PDF 导出、日结单、月报和打印
打印任务管理 未实现 打印机配置、任务队列、状态、失败重试和重打权限
短信/邮件验证 模拟实现 服务商配置、发送限制、验证码校验和审计
通道事件持久化 内存 50 条队列 落库、重启恢复、与异常/指令流水联动

5. 工程与部署缺陷(2026-08-13 新增)

  1. gin 恒为 debug 模式(无 release 配置,core 从未调用 gin.SetMode(gin.ReleaseMode));os.Exit(0) 用成功码退出(gorm.go:74);ListenAndServe 失败仅 log 进程不退(server.go:44)。
  2. SQLite 无 WAL(实测 journal_mode=delete)、无 busy_timeout,多协程并发写有锁冲突风险;无自动备份。
  3. deploy/ 全套与项目布局脱节(gva 原版遗留,引用不存在的 server/ 目录)。
  4. 双入口不一致:Wails 入口 embed 前端 dist 并剥离 /api 前缀;cmd_backend_only 不托管前端,前端 env 写死 VITE_BASE_API=/api,直接部署时 404。
  5. 前端 bug:view/report/enter.vue:212 引用未定义的 t,列表加载失败时 ReferenceError。
  6. LoginOut 失败不清理本地 token(pinia/modules/user.js:91-98);request.js 401 处理依赖用户点击“重新登录”,取消则不登出。
  7. i18n 不完整:statistics/vehicle.vue 14 处、login 13 处硬编码中文。
  8. 配置零校验:无端口冲突预检、路径存在性、取值范围校验。

6. 测试覆盖缺口

现有自动化测试覆盖停车会话、数字票、支付金额边界、重复和并发支付、事务回滚、道闸接口、USB 票据版式、异常处置(状态机/埋点/权限)、月卡事务、计费引擎与收费配置校验。以下范围仍缺少完整测试:

  • 票机打印任务持久化、失败补偿、重打和作废权限。
  • 月卡退款的跨表事务和退款金额计算。
  • 交接班、收入报表和多支付方式对账。
  • 多日计费、跨日规则、缴费后超时和收费配置异常(多日封顶已覆盖,跨日规则未实现)。
  • 异常事件的生成、处置、权限和审计(已基本覆盖)。
  • 摄像头、地感、真实道闸、LED 屏的集成和现场测试。
  • 数据备份、恢复和故障恢复演练。
  • 安全面:api 层、middleware(JWT/Casbin/操作日志脱敏)、登录、越权(618 提权)零测试

7. 推荐实施顺序

  1. 安全修复:封堵 admin_register 提权(AuthorityId 校验 + 撤销 618 权限)、操作日志脱敏、uploads 鉴权、种子默认凭据处理。
  2. 建立支付订单层,接入 POS、扫码和中央缴费机;缴费后离场时限与超时补缴。
  3. 生产防护:gate-simulator 运行时告警、道闸指令只发不验修复、os.Exit 与 release 模式。
  4. 月卡退款/自然月季年/并发防护,交接班全方式对账与审批。
  5. 接入摄像头、地感、道闸反馈和 LED 余位屏。
  6. 报表导出、打印任务、备份恢复(WAL + 定期快照)、数据归档和部署包。

8. 维护规则

  • 功能开始开发时,在对应条目中补充负责人、计划版本和关联任务。
  • 功能完成后必须同时满足代码实现、权限控制、自动化测试和业务验收,不能仅因页面或配置存在就标记完成。
  • 已完成条目从本文移除前,应同步更新 项目进度.md、相关流程文档和测试报告。