Files
EchoChat/docs/reviews/2026-04-23-phase2e-2-code-review.md
bujinyuan c35097a0d8 fix(meeting): Task 16 修复 code-reviewer 审计 P2 七项 + Nit 七项
覆盖 Phase 2e-2 代码审查报告(docs/reviews/2026-04-23-phase2e-2-code-review.md)
P2/Nit 收尾批次,均在本仓库完成闭环;剩余 5 项登记推迟至 Phase 2f/3。

===== P2 七项 =====
- P2-1 cleanupUserResources 补 transport 清理
  · media-server 新增 DELETE /internal/v1/transports/:id + transport.service.closeTransport
  · Go MediaOrchestrator 接口新增 CloseTransport;HTTP 实现按 doCloseRequest 走 4xx 幂等 + 指数退避
  · meeting_signal_service.cleanupUserResources 新增 "transport:<id>" 分支
- P2-2 preview.vue 快速切设备竞态
  · previewSeq 序号 + nextTick 后 stale 判断,丢弃过期结果
  · onVideoChange/onAudioChange 走 scheduleRestartPreview 200ms 防抖
  · onBeforeUnmount 清理 changeDebounceTimer
- P2-3 room.vue onLoad redirectTo 后补 return
  · 引入 redirectingToJoin 守卫,跳转页不再执行 onMounted 初始化
- P2-6 generateUniqueRoomCode 重试上限监控
  · 重试后成功:Warn 日志(码空间健康度告警)
  · 重试耗尽:Error 日志 + ErrRoomCodeConflict
  · 修正 logs.Error 调用签名(去掉多余的 nil)
- P2-7 SendChatMessage 服务端长度 + 频率限制
  · 新增 ErrChatContentEmpty / ErrChatContentTooLong / ErrChatRateLimited
  · utf8.RuneCountInString 校验 500 字符上限
  · Redis INCR + EXPIRE 滑动窗口(30 条/60s,首次写入 EXPIRE 兜底)
  · controller.handleError 映射为 HTTP 400
- P2-8 MEETING_ENDED_REASON_LABEL 覆盖复核
  · 新增前端专属常量 MEETING_ENDED_REASON_KICKED + 文案
  · store/meeting.js _onMemberKicked 使用常量
  · 同步修复后端 OnWSDisconnect 硬编码 "ws_disconnect" → constants.MeetingLeftReasonDisconnect
- P2 已修 P2-1/2/3/6/7/8;P2-4(WS token 迁出 URL query)与 P2-5(Chat 服务拆分)登记推迟

===== Nit 七项 =====
- Nit: kind:id 解析改用 strings.SplitN
  · cleanupUserResources / pushExistingRoomState 两处同步
- Nit: resourceTTL 中央化
  · 新增 constants.MeetingResourceTrackTTLSeconds(3600)
  · meeting_signal_service.go resourceTTL 由 const 改 var 并引用常量
- Nit: ws/handler.go CheckOrigin 白名单
  · NewHandler 新增 serverCfg 依赖;checkOrigin 支持同源放行 / dev 模式放行 / release 模式白名单严格匹配
  · config.ServerConfig 新增 WSAllowedOrigins(逗号分隔)+ AllowedOrigins() / IsRelease() 辅助方法
  · provider.go 新增 provideServerConfig,wire_gen.go 同步
- Nit: http_media_orchestrator.go 超时 + CreateRouter 重试
  · 默认 TimeoutMS 5000→10000ms 兼容 Worker 冷启动
  · 新增 CreateRouterRetry(默认 1 次,300ms 退避),仅对非 404 错误重试
  · config.dev.yaml / config.docker.yaml 同步写入显式配置
- Nit: deploy-public.sh REDIS_PASSWORD × redis.conf 联动校验
  · 检测 REDIS_PASSWORD 与 redis.conf 的 requirepass 配对一致性
  · redis.conf 增加公网部署 requirepass 使用说明
- Nit: media-server internal-auth isPrivatePath 按 path 匹配
  · 剔除 query/hash 后再与白名单 startsWith,避免 "?" 语义混淆
- Nit: mediasoup-client.js in-flight 锁走读确认
  · finally 分支已覆盖 resolve/reject 两路,追加注释强化语义
- Nit 走读复核:_onMemberLeft 整槽关闭 vs _onProducerNew(closed=true) 精确匹配 producerId
  · 粒度正确,无需改动(登记结论)

===== 构建验证 =====
- go vet ./... / go build ./... 通过
- frontend npm run build:h5 通过(仅 uni-app legacy warning,无 error)
- media-server npx tsc --noEmit 通过

===== 审查追踪小节 =====
docs/reviews/2026-04-23-phase2e-2-code-review.md 追加 "Task 16 修复追踪(2026-04-24 更新)":
- 已修复一览(本批次 14 处 + 历次 commit cdaa39d / ea2bf96 / f5ae095 / 5ed14c2)
- 推迟登记表(P2-4 / P2-5 / 端口收敛 / appData 校验 / RFC3339 时间格式,共 5 项)

Made-with: Cursor
2026-04-23 17:45:03 +08:00

23 KiB
Raw Blame History

Phase 2e-2 会议 MVP 代码审查报告

审查时间2026-04-23 审查范围backend/go-service/app/meeting/** + media-server/src/** + frontend/src/store/meeting.js / utils/mediasoup-client.js / pages/meeting/** / components/meeting/** / services/websocket.js + Task 15 / 三轮媒体回归补丁 + deploy/docker-compose.dev.yml 与 scripts/deploy-public.sh 审查人code-reviewer 子代理(第二轮,重写版本) 审查 commit790996ffeature/phase2e-2-meeting-mvp

总体评价

Phase 2e-2 会议 MVP 的代码质量整体达到了"可交付 demo、内网试跑"的水平。设计文档 §6 规定的 12 个 REST 接口与 14 个 WS 事件均已实现架构分层controller → service → dao → model总体清晰MeetingSignalService 中的 resourceTrackKeymemberStateKey 采用 Redis Hash/Set 持久化信令状态,对 MVP 的"房间补推"语义覆盖完整;HTTPMediaOrchestrator 针对 Router 创建/关闭的幂等和重试处理(sync.Map 缓存 + 指数退避 doCloseRequest)值得作为未来同类中间件调用的范式;前端 store/meeting.js 三轮回归修复(精确匹配 producerId、入口 _reset()、REST 前置、in-flight Promise 锁)正确回应了竞态场景,思路正确无反复。

但本轮审查发现若干必须在 Task 16 收尾前修复的 P0 问题,集中在"信令层权限校验不足"和"房间创建失败降级策略错误"两类。其中 OnProducerCloseOnConsumeStart 均缺失资源归属校验,允许会议内任一成员关闭他人 producer 或把 consumer 挂到他人 recv transport 上,属于典型的横向越权;CreateRoom 在 mediasoup Router 创建失败时仅 logs.Warn 继续返回,造成后续信令全链路不可用但用户却看到"会议创建成功"的体验型阻断。此外架构分层上 ListChatMessages / ListMyMeetings 绕过 DAO 直查 s.db,与项目规范明确冲突。其他 P1/P2 主要围绕事务边界、后台 goroutine context.Background() 丢失 trace_id、以及前端几处已知的细小竞态。

问题统计P0 × 4P1 × 8P2 × 8Nit × 11。

P0 阻塞性问题(必须在 Task 16 结束前修复)

P0-1 OnProducerClose 未校验 producer 归属,任何参会人可关闭他人 producer

  • 文件backend/go-service/app/meeting/service/meeting_signal_service.go:604-625
  • 问题OnProducerClose 仅调用 loadRoomAndParticipant 校验发起者处于房间内,随后直接把 payload.ProducerID 透传给 mediaOrchestrator.CloseProducer。payload 中的 producer_id 完全由客户端决定,并且服务端不查验该 producer 是否由该 userID 所创建(trackResource 的 Redis Set 是现成的归属依据却未被使用)。
  • 影响:会议内任意成员只需发送 { room_code, producer_id: <他人的 producerID> } 即可静默关闭其他人的摄像头/麦克风,同时广播 meeting.member.producer.new { closed: true } 造成 UI 误导为受害者自行关流。由于 payload.ProducerID 可以从本用户收到的 meeting.member.producer.new 事件里原样抄来,攻击门槛为 0。
  • 建议修复
    key := resourceTrackKey(payload.RoomCode, userID)
    isOwner, _ := s.redis.SIsMember(ctx, key, "producer:"+payload.ProducerID).Result()
    if !isOwner {
        return ErrProducerNotOwned
    }
    

P0-2 OnConsumeStart 未校验 transport_id 归属,可把 Consumer 挂到他人 recv transport

  • 文件backend/go-service/app/meeting/service/meeting_signal_service.go:546-565
  • 问题:同 P0-1 只确认用户在会议里,直接把客户端上报的 transport_id 透传给 mediaOrchestrator.CreateConsumer。media-server 虽检查 direction === 'recv',但不做跨用户身份对比。
  • 影响:用户 A 可以把 consume 请求挂到用户 B 的 recv transport 上B 意外收到 A 想要的流(信息污染 / 流量放大A 自己则表现为黑画面/无声。
  • 建议修复:同 P0-1 模式,校验 transport:<transportID> ∈ 本 userID 的 Set可选让 media-server 在 createConsumer 对 transport entry.userId 做二次断言。

P0-3 CreateRoom 在 mediasoup Router 创建失败时吞错继续返回成功

  • 文件backend/go-service/app/meeting/service/meeting_service.go:274-284
  • 问题mediaErrlogs.WarnrouterID="" 情况下仍返回 nil。DB 写入房间成功但 Router 实际不存在,后续 transport.create 必失败;同时残留的"死房间"会占用 FindActiveByUser 的"一人一会议"名额。
  • 影响:用户看到"会议创建成功"但所有人入会立刻失败;用户无法再创建新会议(因为旧房间还 active必须等待清理任务或手工 DB 介入。
  • 建议修复mediaErr != nil 走致命路径——补偿调用 leaveRoom + MarkEnded(system_error),返回 500/503 让前端提示用户重试;或把 roomDAO.Create + participantDAO.JoinRoom + CreateRouter 组成 saga 并在最后一步失败时回滚。

P0-4 会议密码明文拼入 uni.navigateTo URL

  • 文件frontend/src/pages/meeting/join.vue:101-108frontend/src/pages/meeting/preview.vue:404-417
  • 问题onNext 拼接 ?mode=join&code=...&password=... 作为路由 query 传递给 preview 页。uni-app H5 默认 Hash 路由不会把 query 发到服务器 referer浏览器历史、浏览器扩展、开发者工具 Network 面板、地址栏截图都会完整保留密码;与设计 §2.2.1 "邀请链接仅带 token 不带密码"的约定明显冲突;若未来切 History 路由立刻会以 referer 形式外泄。
  • 建议修复:密码改走 meetingStore.draftJoinPayload 临时内存态或 uni.setStorage 一次性传递preview 页读取后立即清空;严禁密码出现在路由 query 上。

P1 重要问题(应该修复)

P1-1 主持人转让非原子:participantDAO.TransferHostroomDAO.UpdateHost 分两事务

  • 文件backend/go-service/app/meeting/service/meeting_service.go:551-556 / 440-452
  • 问题LeaveRoom 中主持人离开触发自动转让与显式 TransferHost 接口均调用先 participantDAO.TransferHost(更新新旧参会人角色)再 roomDAO.UpdateHost(更新房间 host_id)。两步没有放在同一事务。
  • 影响:第一步成功、第二步失败时 meeting_participants.role=hostmeeting_rooms.host_id 不一致,assertIsHost(以 room.HostID 为准)判断错误 → 所有主持人操作 403直至手工修复。
  • 建议修复:在 MeetingParticipantDAO.TransferHost 内部同事务内完成 UPDATE meeting_participants + UPDATE meeting_rooms.host_id = ?service 只调用一次。

P1-2 ListChatMessages / ListMyMeetings 绕过 DAO 直查 GORM

  • 文件backend/go-service/app/meeting/service/meeting_service.go:869-904622-668
  • 问题:直接 s.db.WithContext(ctx).Model(&model.MeetingChat{}) / &model.MeetingRoom{}违反项目硬性分层约定controller → service → dao → modelMeetingChatDAOMeetingRoomDAO 都已存在且提供了基础 CRUD但未被调用。
  • 影响:不可维护,后续 schema 变更、索引优化、查询统计都散落在 service 里;单元测试难以 mock DAO。
  • 建议修复MeetingChatDAO.ListByRoomBefore(ctx, roomID, beforeID, limit)MeetingRoomDAO.ListByIDsFiltered(ctx, ids, status, role, sinceAt, limit)。service 调用 DAO 即可。

P1-3 ListMyMeetings fetchSize 过度拉取

  • 文件backend/go-service/app/meeting/service/meeting_service.go:630-635
  • 问题fetchSize := (limit+1)*2*3limit=50 时一次拉 306 条 participant再根据 participant 反查房间。这种"两轮过滤 N+1"逻辑的 N 放大系数为 6。
  • 影响`列表页每次请求都读几百行参会记录+几十次 room 查询。高并发时数据库压力陡升。
  • 建议修复DAO 一次 JOIN meeting_participants + meeting_rooms(按 status/role/sinceAt 过滤),LIMIT limit+1has_more

P1-4 EndRoom 未使用行级锁 + 非事务

  • 文件backend/go-service/app/meeting/service/meeting_service.go:474-518
  • 问题ListActiveByRoom 快照 → MarkEndedLeaveAllActiveSELECT ... FOR UPDATE,且三步非同事务。与并发 JoinRoom 交错时A 端调 EndRoom 拿到快照 {u1,u2}B 端 JoinRoom 此时插入 u3A 端 MarkEnded + 广播 {u1,u2}u3 成为幽灵参会者(进了 active 房间但从未收到 meeting.room.ended 广播)。
  • 影响:幽灵成员需要等 MeetingCleanupTask 扫表(心跳超时)或被动断连才清理,期间前端状态错乱。
  • 建议修复:整段放入 tx := s.db.Begin(),首步 SELECT * FROM meeting_rooms WHERE id=? FOR UPDATE,广播在事务提交后做。

P1-5 后台 goroutine 一律 context.Background() 丢失 trace_id

  • 文件(示例):meeting_service.go:390-396 / 446-451 / 460-465 / 558-563 / 607-611 / 853-861meeting_signal_service.go:192 / 439 / 527-532 / 618-623ws/handler.go:142
  • 问题:所有 go func 都用 context.Background() 重起 ctx丢掉原请求的 trace_id / user_id / deadline。
  • 影响:生产排障时日志无法根据 trace_id 关联"REST 接口 → 广播 → 资源清理"链路;同时无 deadline 的后台任务在 DB/Redis 卡住时会堆积。
  • 建议修复:引入 logs.DetachContext(ctx)(保留 trace_id / user_id 等 K/V 但不含 cancel 信号)+ WithTimeout
    bgCtx, cancel := context.WithTimeout(logs.DetachContext(ctx), 5*time.Second)
    defer cancel()
    go s.broadcastToActiveParticipants(bgCtx, ...)
    

P1-6 _broadcastSelfState / resumeConsumer 前端吞错,无补偿

  • 文件frontend/src/store/meeting.js_broadcastSelfState)、frontend/src/utils/mediasoup-client.jsresumeConsumer
  • 问题_broadcastSelfStatewsService.send(非 ACK失败只 console.warnmember_state Hash 不更新;resumeConsumer 服务端失败后 client 仍本地 consumer.resume()
  • 影响WS 抖动期间"成员面板图标灰色"回归问题会重现;远端仍 paused 时前端看到黑画面/无声但无感知。
  • 建议修复_broadcastSelfStatesendWithAck + 2 次重试;resumeConsumer 失败后 closeConsumer + 重新 consume 重建链路。

P1-7 HandleHostGraceExpired Redis TTL 自然过期盲区

  • 文件backend/go-service/app/meeting/service/meeting_lifecycle_service.go
  • 问题:入参 grace_until 转 TTL 为 grace_until - now + ttlBuffer,同时写入 Redis本地 AfterFunc 漂移或节点重启时依赖 ScanExpired 兜底。但如果 Redis 先到期删除了 keyScanExpired 扫不到 → 本地 AfterFunc 到点后 DEL 返回 0 被跳过,主持人宽限转让丢失。
  • 影响:主持人断线后 90s 宽限期可能不触发自动转让,房间陷入"无主"直到 TTL 清理任务启动。
  • 建议修复Lua 脚本原子 CAS GET+DEL;或引入 grace_lock:<code> NX key + 单独的到期哨兵。

P1-8 REST member.joined 与 WS pushExistingRoomState 异步顺序不确定

  • 文件backend/go-service/app/meeting/service/meeting_signal_service.go:171-326
  • 问题OnRoomJoingo s.pushExistingRoomState(...)meeting_service.JoinRoomgo s.broadcastToActiveParticipants(...) 互相并行;member.joined 到达新入者时REST 侧生成的"别人已有状态"与 WS 侧 pushExistingMemberStates 可能交织——极端情况下新人先收到 "未知 user_id 的 state.changed",然后 REST 补 participant。
  • 影响_onMemberStateChanged 的 placeholder 兜底尚能接住,但会造成头像/昵称短暂缺失;以及 activeParticipants 计数瞬时抖动。
  • 建议修复pushExistingRoomStateOnRoomJoin 返回前同步完成(前端本来就等 room.join 的 ACK消除并行窗口。

P2 一般问题(建议修复)

  • P2-1 cleanupUserResourcesmeeting_signal_service.go:631-671)未处理 transport: 条目,依赖 Router 级联;用户短暂抖动重连场景会留下 1~数秒 orphan transport。
  • P2-2 preview.vue.startPreviewpreview.vue:188-223, 307-326)快速切换摄像头竞态:多次调用叠加,后发起的 track 可能被先起的 srcObject= 覆盖。建议 promise lock + 切换防抖。
  • P2-3 room.vue.onLoadroom.vue:568-574redirectTo 后缺 returnonMounted 仍会跑一遍即使跳转中;极短时间闪默认 UI。
  • P2-4 WS token 经 URL query 下发(ws/handler.go:99 + websocket.js:78),反向代理/ingress 日志默认记录 query建议迁移到 Sec-WebSocket-Protocol 或 cookie。
  • P2-5 MeetingChatService 并未独立文件,而是嵌在 meeting_service.go:821-904;与设计 §5.2 "分服务职责"偏差,可随 P1-2 拆分。
  • P2-6 generateUniqueRoomCodemeeting_service.go)无重试上限和监控,碰撞率极小但极端场景下可能死循环。
  • P2-7 SendChatMessagemeeting_service.go:824-866)缺服务端长度/频率限制,仅前端校验;滥用风险。
  • P2-8 前端 MEETING_ENDED_REASON_LABELconstants/meeting.js:53-58)与 room.vue:584-588 optional chaining 的覆盖度复核:新增 system_error reason 时两处都要改。

Minor / Nit

  • meeting_signal_service.go:640-652 / 236-241 kind:id 解析用 strings.SplitN / IndexByte 替代当前 Split
  • meeting_service.go 多处时间字段 Format("2006-01-02 15:04:05") 与 RFC3339 混用,统一 RFC3339 便于前端解析。
  • meeting_signal_service.go:73 resourceTTL 硬编码,应中央化到 constants/meeting.go
  • ws/handler.go:50-52 CheckOrigin 固定返回 true 附 TODO公网上线前必须收敛按照白名单 origin
  • http_media_orchestrator.go doRequest 超时 5s 对 CreateRouter 偏紧,生产建议 10s + 重试。
  • deploy/docker-compose.dev.yml:107-108 200 个 UDP+TCP 端口范围全量暴露,生产需按实际租户规模收敛并同步 MEDIASOUP_RTC_MAX_PORT
  • scripts/deploy-public.sh:86-91 REDIS_PASSWORD="" 放行提示与 redis.conf requirepass 联动校验缺失。
  • media-server/src/middlewares/internal-auth.ts:17-19 isPrivatePath 未兼容 request.url 含 query string建议 request.routerPath
  • media-server/src/services/consumer.service.ts:7-9 / 41 producer.appData 资格校验注释留给 Phase 2e-3与 P0-2 联动。
  • frontend/src/utils/mediasoup-client.js in-flight 锁 reject 分支未显式把 Promise 置空reject 后仍指向已解决的 Promise下次调用直接 throw
  • frontend/src/store/meeting.js _onMemberLeft vs _cleanupRemoteProducer 清理粒度一致性复核(非回归,但代码走读时容易混淆)。

亮点

  • Redis Hash member_state + 异步补推pushExistingMemberStates):对 SFU "后入者错过历史事件"的典型难题是教科书式解法,用最低成本的持久化解决了事件回放需求。
  • HTTPMediaOrchestrator sync.Map + LoadOrStore 并发防护 + Close 半段 404 归一化幂等:是 "上游有状态、下游无状态"跨进程编排的范式。
  • 前端 ensureSendTransport/ensureRecvTransport in-flight Promise 锁:是对 mediasoup-client 延迟加载竞态的最小代价修复,思路干净。
  • MeetingCleanupTask 背景兜底 + local timer 双保险:典型"分布式状态必须有兜底扫表"的成熟思路。
  • leave-btn::after { content: none }:展现了团队对 uni-app H5 历史坑的深度理解,注释清晰(知其然且知其所以然)。
  • _broadcastSelfState + pushExistingMemberStates + _onMemberStateChanged 占位条目三管齐下,把"成员面板图标灰色"问题彻底闭环,可作为未来类似"端到端同步"的参考。

审查外遗留建议

  1. OnConsumeStart / OnProducerClose / pushExistingRoomState 单测覆盖(目前 0 单测,依赖 Playwright 端到端)。
  2. resolveUserDisplay 的 N+1 查询批量化(当前每个 participant 逐个查 user
  3. WS 多实例广播需 Redis Pub/Sub 中转(设计 §7.4 已列但未实现)。
  4. mediasoup Worker 故障演练:真实 crash 一个 Worker 后 Router 迁移路径是否可用。
  5. TURN ephemeral credentialsREST API目前 deploy/.env.public.example 是 static credential。
  6. 密码哈希 bcrypt cost 审计user 表沿用历史,未重审)。
  7. NetworkBadge 接入 RTCPeerConnection.getStats 真实质量数据(目前是占位值)。

附录:已核实问题一览表

级别 模块 文件 行号 问题概括
P0 go-service/signal meeting_signal_service.go 604-625 OnProducerClose 未校验 producer 归属
P0 go-service/signal meeting_signal_service.go 546-565 OnConsumeStart 未校验 transport_id 归属
P0 go-service/service meeting_service.go 274-284 CreateRoom Router 失败吞错继续
P0 frontend/pages join.vue + preview.vue 101-108 / 404-417 会议密码明文拼 URL
P1 go-service/service meeting_service.go 440-452 / 551-556 主持人转让非原子两事务
P1 go-service/service meeting_service.go 869-904 / 622-668 ListChatMessages/ListMyMeetings 绕 DAO
P1 go-service/service meeting_service.go 630-635 ListMyMeetings fetchSize 过度拉取
P1 go-service/service meeting_service.go 474-518 EndRoom 缺行锁存在幽灵参会者窗口
P1 多处 - - 后台 goroutine 用 context.Background() 丢 trace_id
P1 frontend meeting.js + mediasoup-client.js - _broadcastSelfState/resumeConsumer 吞错
P1 go-service/lifecycle meeting_lifecycle_service.go HandleHostGraceExpired Redis TTL 自然过期盲区
P1 go-service/signal meeting_signal_service.go 171-326 REST 与 WS 广播顺序不确定
P2 go-service/signal meeting_signal_service.go 631-671 cleanupUserResources 未处理 transport
P2 frontend preview.vue 188-223 / 307-326 快速切设备竞态
P2 frontend room.vue 568-574 重定向后缺 return
P2 infra ws/handler.go + websocket.js - WS token 放 URL query
P2 go-service/service meeting_service.go 821-904 MeetingChatService 嵌入主 service
P2 go-service/service meeting_service.go generateUniqueRoomCode 重试上限缺失
P2 go-service/service meeting_service.go 824-866 SendChatMessage 无服务端限流
P2 frontend constants/meeting.js 53-58 ENDED_REASON_LABEL 覆盖复核
Nit go-service/signal - - kind:id 解析改用 strings.IndexByte
Nit go-service/service - - 广播时间格式不统一
Nit go-service/signal - 73 resourceTTL 未中央化
Nit go-service/ws ws/handler.go 50-52 CheckOrigin 固定 true
Nit go-service/media http_media_orchestrator.go - doRequest timeout 5s 偏紧
Nit deploy docker-compose.dev.yml 107-108 200 端口全暴露
Nit deploy scripts/deploy-public.sh 86-91 REDIS_PASSWORD 放行提示
Nit media-server internal-auth.ts 17-19 isPrivatePath 未兼容 query string
Nit media-server consumer.service.ts 7-9 / 41 producer.appData 资格校验 TODO
Nit frontend/media mediasoup-client.js - in-flight 锁 reject 分支未清空
Nit frontend/store meeting.js - _onMemberLeft vs _cleanupRemoteProducer 清理粒度

Task 16 修复追踪2026-04-24 更新)

已修复(本次 Phase 2e-2 收尾完成)

ID 级别 提交 结论
- P0 × 4 cdaa39d Media 资源归属校验 / CreateRoom 补偿 / 会议密码迁 in-memory store详见 commit message
- P1 × 8 ea2bf96 主持人转让加事务 + SELECT FOR UPDATE / ListMyMeetings 分页 / goroutine trace_id 透传 / broadcast ack 重试 / Redis TTL 分布式锁兜底 / REST+WS 顺序归一等,详见 commit message
- 资源生命周期 f5ae095 MeetingLifecycleService.OnRoomEnded 统一撤销 grace/TTL 定时器Redis resourceTrackKey / memberStateKey 显式 DEL前端 Pinia _reset + _pendingBroadcastTimers 清理
P2-1 P2 本批次 cleanupUserResources 新增 transport 分支 + media-server DELETE /transports/:id + Go 端 CloseTransport
P2-2 P2 本批次 preview.vuepreviewSeq 序号 + 200ms 切换防抖,杜绝快速换摄像头竞态
P2-3 P2 本批次 room.vue onLoad redirectTo 后显式 return,避免 onMounted 重复初始化
P2-6 P2 本批次 generateUniqueRoomCode 失败日志 + 达到 retry 上限返回 ErrRoomCodeConflict
P2-7 P2 本批次 SendChatMessage 服务端长度 500 字符utf8 rune+ Redis INCR 滑动窗口 30 条/分钟
P2-8 P2 本批次 MEETING_ENDED_REASON_LABEL 补齐 kicked;后端 OnWSDisconnectMeetingLeftReasonDisconnect 常量
Nit splitn Nit 本批次 meeting_signal_service.gokind:id 解析统一 strings.SplitN
Nit ttl Nit 本批次 resourceTTL 中央化到 constants.MeetingResourceTrackTTLSeconds
Nit origin Nit 本批次 ws/handler.go CheckOrigin 按 server.ws_allowed_origins + server.mode 收敛同源放行release 模式仅允许白名单
Nit timeout Nit 本批次 http_media_orchestrator.go 默认 TimeoutMS 5000→10000CreateRouter 新增 CreateRouterRetry(默认 1 次300ms 退避)
Nit redispass Nit 本批次 deploy-public.sh 追加 REDIS_PASSWORD × redis.conf requirepass 联动校验redis.conf 加 TODO 注释
Nit routepath Nit 本批次 internal-auth.ts 按 path剔除 query/hash匹配白名单避免 ? 混淆
Nit inflight Nit 本批次 mediasoup-client.js 走读确认 finally 已覆盖 resolve/reject 两路,加强注释
Nit review Nit 本批次 _onMemberLeft 整槽关闭 vs _onProducerNew(closed=true) 精确匹配 producerId粒度正确无需改动

推迟到独立阶段(登记存档)

ID 级别 理由 跟进计划
P2-4 P2 WS token 从 URL query 迁到首帧鉴权需要同时改 ws/handler.go / 前端 websocket.js / 反代日志脱敏,改动面大 Phase 2f 安全专项批次单独处理
P2-5 P2 MeetingChatService 拆分属于架构重构 Phase 2f 服务分层专项批次
Nit ports Nit docker-compose.dev.yml 200 UDP/TCP 端口暴露收敛 正式公网部署清单Phase 3 前)
Nit appdata Nit consumer.service.ts producer.appData 资格校验 Phase 2e-3 流媒体合流时同步做
Nit rfc3339 Nit 广播时间格式统一 RFC3339 跨模块低优先级,随 Phase 2f 协议梳理