Files
erqiwang_youle/server/games/erqiwang/test
joywayerandClaude Opus 5 a4a8eb8408 二七王:补齐客户端牌id入参校验(重复/越界/非数组)
check_cards_inhand 此前只逐个校验牌id是否在手上,不查重复、不查
类型与范围,且在牌已出/已埋时 return 空值而非 false,造成两个可
被利用的缺陷:

1. 重复牌id 可伪造牌型:do_playcard([方块K,方块K]) 实测返回
   result=true、cardtype=201(同一张牌被判成一对),可进而伪造
   拖拉机与甩牌分量,本轮结算时该分牌的 score 还会被重复累加。
2. 埋牌传 8 个相同 id 实测只埋下 1 张,庄家带 35 张进入出牌阶段,
   整局牌数错乱。
3. 越界 id 或非数组入参会在解引用处抛异常,中断 DoPack。

新增 check_cards_valid 作为唯一入参校验入口(非空数组、元素为本
局牌表内的整数牌id、互不重复),由 check_cards_inhand 先行调用;
mod.maipai/mod.chupai 在读取 cards.length 之前先过该校验。按
engineering §03「显式失败优于隐式兜底」直接拒绝,不做类型兜底。

新增 test_input.js 28 项正/反/边界用例回归上述三点。

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
2026-08-12 04:10:15 +08:00
..

二七王服务端单元测试

运行

node server/games/erqiwang/test/run.js      # 跑全部单测
node server/games/erqiwang/test/test_arith.js   # 单独跑某一组

退出码 0 表示全过,非 0 表示有失败;run.js 逐个以独立进程 spawn 各 test_*.js 并汇总。

原理:一套代码,两个运行时(dev-guide 01 §1)

正式代码(class.*.js)遵循平台的双运行时规范:

  • 友乐 / 浏览器:无 require,由 mod.js 用 min_loadJsFile 加载为全局对象;文件顶部的 if (typeof require !== 'undefined') 守卫被跳过,跨模块按同名全局引用。
  • Node(本地 / 单元测试):有 require,守卫块 var X = require('./class.X.js') 取到依赖;文件底部 if (typeof module !== 'undefined') module.exports = ... 导出。

因此这两处守卫是纯增量:友乐运行时行为完全不变,只在 Node 下额外启用 require/exports。

_shim.js:平台全局垫片(仅测试用,不进正式代码)

正式代码按全局名引用少量平台工具(min_ary_include/min_ary_deduct/min_random/min_now/min_ontimeout)与模块入口 youle_erqiwang.import。友乐由平台提供,Node 单测由 test/_shim.js 提供等价实现(数组/随机工具忠实复刻 server/minhttp.js,youle_erqiwang.import 用 mock)。测试文件顶部先 require('./_shim') 再 require('../class.*.js')。

测试计划

完整的"规则 → 用例"覆盖矩阵、缺口清单与优先级见 ../docs/compliance/02-测试计划.md。

覆盖

  • test_arith.js:主牌排序/相邻链(§3)、扣底倍数(§6.3)、算子常规+爬坡逐档+分界+升3级(§7)、算奖 get_chongguan(§8.1)、甩牌分解/最大性/合法性(§5.4)、跟甩牌强制分量拆解(§5.4.4)。
  • test_follow.js:正常跟牌/毙牌/垫牌,单张/对子/拖拉机的必出与缺门毙牌数量对应(§5.1/5.2)。
  • test_callgrade.js:叫分坐庄 do_callgrade(叫5立即/两家不叫/后叫更低)(§4.2)。
  • test_config.js:roomtype 位串解析、局数/扣卡映射(§10.1)。
  • test_paiju.js:亮牌 get_liangpai(§8.2)、结算 get_paiju_account 集成(§7/§8,大光/过庄/升级/爬坡/傍王/投降)、扣底触发 get_bottom_account(§6.3)。
  • test_deal.js:发牌构成——92张/去3-4/三家28+底8/分值(§2/§6.1)。
  • test_desk.js:坐庄轮换 do_prepare(庄赢连庄/闲赢·投降下家)(§4.6)。
  • test_rpc.js(L3,用 _rpc.js 装配 mod.js + 捕获下发包):明牌 mingpai、出牌 chupai 的 info/baozhu 查牌门控(§9)、投降 touxiang 条件、jiaofen 入参校验、70分上庄暗牌亮牌下发(§4)。

约定(dev-guide §10 测试纪律)

  • 测试代码可用现代 JS(不受严格 ES5 限制);正式代码不得为测试放宽/加后门。
  • 正反面 + 边界都要覆盖;失败先裁根因(业务缺陷改业务、脚本缺陷改脚本),不软化断言。