# V1.1 驗證紀錄

日期：2026-09-17

## 實際通過

- PHP 8.3.30：52 個 PHP 檔案全數通過 `php -l`。
- `tests/unit.php`：26 項檢查通過。
- `tests/installer.php`：25 項安裝精靈檢查通過；包括授權、CSRF、空白資料庫保護、特殊字元密碼保存、初始化、完成後鎖定與管理員登入。
- 加上原本的 27 項整合測試，加上 46 項營運功能測試，共 124 項自動測試通過。
- 瀏覽器確認安裝精靈環境檢查與設定表單正常顯示。
- MySQL 8.0.44 + `tests/integration.php`：27 項檢查通過；測試建立獨立隨機資料庫，結束後移除。
- 31 張應用資料表初始化與重複套用成功。
- OAuth 成功 / 拒絕與粉專探索以假 Graph 回應測試，驗證資料庫中的 User / Page Token 為加密值。
- 實際 HTTP 登入、登出、CSRF、輸出編碼、session 輪替、跨團隊拒絕、Webhook GET / POST 均通過。
- queue 去重、錯誤退避、第五次失敗、獨占領取與 lease 回收通過。
- 瀏覽器實際登入，檢查登入頁、Dashboard、粉專管理、授權與同步頁；Bootstrap 與 Chart.js 本機資源可載入，空資料圖表正常顯示。
- Compose YAML 語法解析成功；ZIP 不包含 `.env`、測試密碼、測試資料庫或臨時 PHP / MySQL 執行環境。新版安裝包含獨立隨機安裝碼檔案 INSTALL-KEY.txt，置於 public 外。

- `tests/operations.php`：46 項通過，包含草稿／多粉專發布／排程取消、圖片驗證及私有讀取、留言回覆、情緒修正、跨團隊阻擋、警報冷卻、CSV 注入防護與傳送結果不確定時不重試。
- 瀏覽器實際建立示範草稿、確認對兩個示範粉專發布，背景程序完成後均顯示已發布；留言標記完成亦驗證成功。

## 尚未實測

- 真實 Meta App OAuth、Graph v26.0、Page feed subscription 與 Meta 推送事件；需要部署者的 App、權限與 HTTPS 回呼。
- PHP cURL 對 Meta 的實際網路傳輸；本次安裝精靈測試環境已啟用 cURL，但未對 Meta 發出真實呼叫。正式部署必須啟用 cURL，`bin/console.php check` 會檢查。
- Docker image build / Compose 啟動：這台機器沒有 Docker；已提供設定，但未宣稱容器實測通過。
- MariaDB 10.6+：schema 以兩者共通語法設計，實際資料庫測試使用 MySQL 8.0.44。
- 正式 TLS 代理、cron、systemd、多人高併發與完整資料刪除流程。

完整範圍、安裝流程與上線驗收步驟請見 README。
