13f773f3f0
P0(阻塞): - BufferingClientHttpRequestFactory 解决响应体流被消费破坏其他 7 个使用点 - WechatApiException 显式 handler 避免泄露原始错误消息给前端 - LoggingInterceptor 脱敏 session_key/openid/unionid 解决敏感信息泄露 - WechatResponseErrorHandler 显式重写 hasError 避免流消费冲突 P1(重要): - 包结构统一(LoggingInterceptor → interceptor 包,ErrorHandler → config 包) - WechatApiException 用 HTTP 风格错误码(400/500/502)替代负数 - app-id/app-secret 一致性:都删除硬编码默认值 - WAF 验证改为后端日志验证 UA(不再用 Postman) - 列出 7 个其他 RestTemplate 使用点逐一评估 P2(次要): - body 日志改 DEBUG(生产 INFO 不打印) - 统一 [WeChatAPI] 日志前缀便于 grep - rawBody 不放在 DTO(保持纯 DTO) - 增加回滚方案说明