背景: 微信公众号静默授权登录.
事情经过: 前端把跳转链接写死在代码上,而且链接地址是测试地址. 给我整的有点红温, 我平常交付的代码一般都是测试过. 虽然客户那边没造成问题. 万万这次没想到前端拼接跳转链接直接用写死的测试链接 作为 redirect_uri 的参数值. 结果一上线出问题.
事后: 问题暴露出来很明显,也知道什么问题.就是有点难绷.感觉这个错误犯的很低级.经常性不测试不审查自己的代码所带来的后果.
![]() |
1
levelworm 1 天前 via Android
说明贵公司没啥代码审核啊。
|
![]() |
2
intellectual 1 天前
这是上线加班了?搞这么晚?不知道给人开多少钱的工资?
|
![]() |
3
pytth 1 天前 via Android ![]() 也没啥吧,改一下,重新 build
|
![]() |
4
gouflv 1 天前 via iPhone
你是什么角色? 老板,还是精神股东?
|
![]() |
5
musi 1 天前 via iPhone
有可能是着急测试一个紧急 bug 忘记改回来了呢?
|
6
tomclancy 1 天前 via iPhone ![]() 对不起 第一眼看成深夜喘的不行了
|
8
Foxalone OP @intellectual 在生产已经呆了一个多礼拜了. 我宁愿是判断有问题. 就是看着有点难受.
|
9
Foxalone OP @gouflv 算是精神股东吧. 这活算是公活私接. 我跟前端在里面分了钱. 可以理解成外快. 我接了很多外快, 一般都是在测试环境测试好确认各项没啥问题就提交(测试跟生产环境是一样的). 我不想这样的事情经常性发生. 不然给人一种不靠谱的想法.
|
![]() |
12
irisdev 1 天前
生产环境一个星期才发现那说明影响很有限啊,而且这种配置项一般是后端定好返回给前端的吧,“深夜给前端气得不行”,不觉得值得深夜生气,也不觉得是前端一个人问题
|
![]() |
13
jardel 1 天前
没有测试人员这是很正常的事情,尤其在开发能力弱的情况下,出现 BUG 很正常,复制粘贴都有可能复制错误。
不正规的软件开发就不要用正规的视角去看。 |
![]() |
14
dfkjgklfdjg 1 天前
大部分人只是应付一下工作任务,不会多做一点。工作任务里面描述了什么就只会做里面写了的东西。
但换个角度来说,他拿的钱并不一定包括了“额外”需要做的代码测试和审查的部分。 如果你想要”尽责”的去多管,很多事情在开始之前就得提前做好准备和提前告知到对方。但即使这样大部分人也并不会按你想得去实施。 不要对合作伙伴太乐观,好的合作伙伴不是那么好找到的。 |
![]() |
15
lijianan 1 天前
code review 没有吗?
|
16
Foxalone OP @irisdev 气的点不是生产出现问题. 而是这个错误显示的很明显在代码上. 这活我跟前端一起做的. 算做私活. 做之前已经给他说好了. 检查好自己测试一下. 刚才让前端改了. 也是第一次. 要是经常性出现. 私活我再怎样也会找另外一个人做了. 我自己也偷懒, 测试环境测试好以为没问题了. 主要环境都是一样的.
|
17
chuck1in 1 天前
这种私活的合作伙伴其实技术上必须要有一个人说了算才行,另外两个人技术差距不能太大了,不然很容易出幺蛾子。
今后如果 op 还有私活的话,在找不到合适的人的时候,可以考虑来这个群找找人。 这个群基本都是 v 站的,大部分都是前端和 Java 。建群初衷是经验丰富的前端和 Java 在群里互相学习对方的知识,方便大家将来独立接单用。现在打工太卷了,效益不好,不如趁早备个后手。 群链接: https://s2.loli.net/2025/03/11/wb1xCtflSXMroBj.png |
18
Foxalone OP @dfkjgklfdjg 前端第一次犯错. 我个人接的私活多. 经常性找人干. 提前都会说好. 这次属实我自己有部分问题, 没去生产那边试一试. 前端人还可以.
|
20
Foxalone OP @jardel 私活不可能再招一个测试人员来. 活量本不大. 自己干私活只能多注意和提示了. 犯错也正常, 这种情况. 很久没碰到过了. 突然出现就有点难绷了. 主要怕影响不好. 私活交付我一般都是保质保量. 所以经常性有活接, 都是老熟人了.
|
![]() |
21
scyuns 1 天前
你想偷懒他也想偷懒呀 有些东西不要口头人 落实到纸面上
|
![]() |
22
Vegetable 1 天前
这种才是最难办的,如果是公司的工作,还能站在公司角度定点标准,合伙弄的工作就不那么好严格要求对方了。
|
![]() |
23
BeforeTooLate 1 天前
@chuck1in #17 无语,好好的一个帖子发什么群二维码,强制建立联系吗?
|
![]() |
24
joshryo 1 天前
@BeforeTooLate # 23 主页里面几个帖子都见他在里面贴,很饿很急的样子...
|
![]() |
25
BeforeTooLate 1 天前
@joshryo 目前我看了下已经设置隐私看不到他的主帖了,如果好几个帖子都贴这种群码,那真要怀疑主贴内容是不是真实的了。
|
26
zgsi 1 天前
你可以写个 api 返回拼好的链接,动态获取域名拼接 redirect_uri,自适应测试环境和生产环境
|
![]() |
27
CHTuring 1 天前
说句题外话,这种静默登录或者 oauth ,只需要前端有个共用的 redirect 页面。后端自己 API 搞个 GET 跳转就好了,适应性更强。
|
29
coderzhangsan 1 天前
这也能急,就算是自研项目,开发有几个能做到完全链路自测的?你也说了是私活,就你和前端 2 人,要什么自行车?有问题就解决问题,复盘问题不仅仅是几个代码 bug 的修复,更是从技术管理协作上面做到尽可能规避问题。
比如这次链接参数写死发到线上,很明显前端同学没有做配置化管理,后续可以改进,如果实在觉得前端不行,后端也可以做配置化管理,返回给前端即可,我平常就是这么做的,尤其是微信三方开发这种业务。 |
![]() |
30
tonytonychopper 1 天前
说不定看到对方的代码你会更气
|