本文档由 g2rain-gateway-webflux 的
# 完成定义
docs/development/definition-of-done.md 自动同步生成。- 需求、边界和跨仓库契约明确,相关需求或 ADR 已更新。
- WebFlux 请求链无新增阻塞点、无界缓存或无上限 body 风险。
- 过滤器顺序、白名单、认证分流、权限、签名和主体透传均有成功与失败测试。
- 外部身份头不会被信任或原样透传;敏感 Header/body 不进入日志。
- 路由或缓存变化覆盖全量加载、增量同步、失败恢复和并发语义。
- API、Header、claim、配置键、消息 dataSource 或错误码变化已评估协作者兼容性。
mvn test通过,并按风险运行静态检查与集成验证。- 配置不含新增真实凭据,部署 Secret 由环境或安全配置系统注入。
- 构建、镜像、回滚和健康检查路径已按发布范围验证。
docs/project.yaml、架构、接口、安全、运维和 README(使用独立 generate 命令)保持一致。- 未验证项目、已知风险和人工验收结果在交付中明确报告。