Expensify/App 免费试用期结束后仍可执行计费操作的技术分析与解决方案
2025-06-15 08:30:50作者:晏闻田Solitary
在 Expensify/App 项目中,我们发现了一个关于订阅计费逻辑的边界条件问题。当工作区的免费试用期结束后,用户理论上不应再执行任何会产生费用的操作,但实际测试表明,某些操作路径仍可绕过这一限制。
问题现象
当用户处于已结束试用期的工作区时,系统存在两种添加费用的方式:
- 通过文本输入框旁的"+"按钮添加费用(系统会正确阻止并显示试用期结束提示)
- 通过页面顶部的"添加费用"主操作按钮(可绕过限制成功创建费用)
这种不一致的行为会导致潜在的收入损失和用户体验问题。
技术分析
经过代码审查,我们发现问题的根源在于:
-
组件间状态检查不一致:ReportActionCompose组件(负责"+"按钮)正确实现了PolicyUtils.isWorkspaceExpired检查,而HeaderWithBackButton/MoneyReportHeader组件(负责顶部按钮)缺少相同验证。
-
策略工具类未充分利用:现有的PolicyUtils类已包含isTrialExpired等关键方法,但未被所有相关组件调用。
-
导航逻辑不统一:当操作被阻止时,系统应统一重定向至订阅页面,但部分路径未实现这一行为。
解决方案实现
我们采用了多层次防御策略来解决这个问题:
- 增强策略检查:
const isExpired = PolicyUtils.isWorkspaceExpired(policy);
- 统一拦截逻辑:
- 对于顶部操作按钮,添加与内联按钮相同的状态检查
- 当检测到过期时,重定向至订阅页面:
Navigation.navigate(ROUTES.getWorkspaceBillingPage(policy.id));
- 完善策略工具: 扩展PolicyUtils类,确保所有组件使用相同的过期判断标准:
isWorkspaceExpired(policy) {
return policy?.isArchived || policy?.isTrialExpired;
}
测试验证方案
为确保修复质量,我们设计了跨平台的测试用例:
- 基础场景测试:
- 使用已过期试用期的工作区
- 验证两种添加费用途径都被正确拦截
- 确认重定向至订阅页面
- 边界条件测试:
- 试用期未结束的工作区(应允许操作)
- 已订阅的工作区(应允许操作)
- 已归档的工作区(应阻止操作)
- 多平台验证:
- Web端(Chrome/Safari/Firefox)
- 移动端(iOS/Android原生应用)
- 响应式布局适配
经验总结
这个案例为我们提供了几个重要的技术启示:
-
状态管理一致性:对于关键业务规则(如订阅状态),应通过统一的服务/工具类集中管理,避免分散实现。
-
防御性编程:在涉及收入相关的功能点上,需要采用多层验证机制。
-
组件化思维:共享功能应抽象为可复用组件,减少重复实现带来的不一致风险。
-
端到端测试:支付流程等关键路径需要完整的场景测试覆盖,包括正向和负向用例。
通过这次修复,我们不仅解决了具体问题,还完善了项目的订阅状态管理体系,为后续类似功能的开发建立了更可靠的模式。
登录后查看全文
热门项目推荐
相关项目推荐
Kimi-K2.5Kimi K2.5 是一款开源的原生多模态智能体模型,它在 Kimi-K2-Base 的基础上,通过对约 15 万亿混合视觉和文本 tokens 进行持续预训练构建而成。该模型将视觉与语言理解、高级智能体能力、即时模式与思考模式,以及对话式与智能体范式无缝融合。Python00- QQwen3-Coder-Next2026年2月4日,正式发布的Qwen3-Coder-Next,一款专为编码智能体和本地开发场景设计的开源语言模型。Python00
xw-cli实现国产算力大模型零门槛部署,一键跑通 Qwen、GLM-4.7、Minimax-2.1、DeepSeek-OCR 等模型Go06
PaddleOCR-VL-1.5PaddleOCR-VL-1.5 是 PaddleOCR-VL 的新一代进阶模型,在 OmniDocBench v1.5 上实现了 94.5% 的全新 state-of-the-art 准确率。 为了严格评估模型在真实物理畸变下的鲁棒性——包括扫描伪影、倾斜、扭曲、屏幕拍摄和光照变化——我们提出了 Real5-OmniDocBench 基准测试集。实验结果表明,该增强模型在新构建的基准测试集上达到了 SOTA 性能。此外,我们通过整合印章识别和文本检测识别(text spotting)任务扩展了模型的能力,同时保持 0.9B 的超紧凑 VLM 规模,具备高效率特性。Python00
Baichuan-M3-235BBaichuan-M3 是百川智能推出的新一代医疗增强型大型语言模型,是继 Baichuan-M2 之后的又一重要里程碑。Python00
VLOOKVLOOK™ 是优雅好用的 Typora/Markdown 主题包和增强插件。 VLOOK™ is an elegant and practical THEME PACKAGE × ENHANCEMENT PLUGIN for Typora/Markdown.Less00
热门内容推荐
最新内容推荐
Degrees of Lewdity中文汉化终极指南:零基础玩家必看的完整教程Unity游戏翻译神器:XUnity Auto Translator 完整使用指南PythonWin7终极指南:在Windows 7上轻松安装Python 3.9+终极macOS键盘定制指南:用Karabiner-Elements提升10倍效率Pandas数据分析实战指南:从零基础到数据处理高手 Qwen3-235B-FP8震撼升级:256K上下文+22B激活参数7步搞定机械键盘PCB设计:从零开始打造你的专属键盘终极WeMod专业版解锁指南:3步免费获取完整高级功能DeepSeek-R1-Distill-Qwen-32B技术揭秘:小模型如何实现大模型性能突破音频修复终极指南:让每一段受损声音重获新生
项目优选
收起
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
539
3.77 K
Ascend Extension for PyTorch
Python
347
413
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
889
607
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
337
184
暂无简介
Dart
778
192
deepin linux kernel
C
27
11
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
1.34 K
758
React Native鸿蒙化仓库
JavaScript
303
356
openJiuwen agent-studio提供零码、低码可视化开发和工作流编排,模型、知识库、插件等各资源管理能力
TSX
986
252
仓颉编译器源码及 cjdb 调试工具。
C++
154
896