Expensify/App 免费试用期结束后仍可执行计费操作的技术分析与解决方案
2025-06-15 08:30:50作者:晏闻田Solitary
在 Expensify/App 项目中,我们发现了一个关于订阅计费逻辑的边界条件问题。当工作区的免费试用期结束后,用户理论上不应再执行任何会产生费用的操作,但实际测试表明,某些操作路径仍可绕过这一限制。
问题现象
当用户处于已结束试用期的工作区时,系统存在两种添加费用的方式:
- 通过文本输入框旁的"+"按钮添加费用(系统会正确阻止并显示试用期结束提示)
- 通过页面顶部的"添加费用"主操作按钮(可绕过限制成功创建费用)
这种不一致的行为会导致潜在的收入损失和用户体验问题。
技术分析
经过代码审查,我们发现问题的根源在于:
-
组件间状态检查不一致:ReportActionCompose组件(负责"+"按钮)正确实现了PolicyUtils.isWorkspaceExpired检查,而HeaderWithBackButton/MoneyReportHeader组件(负责顶部按钮)缺少相同验证。
-
策略工具类未充分利用:现有的PolicyUtils类已包含isTrialExpired等关键方法,但未被所有相关组件调用。
-
导航逻辑不统一:当操作被阻止时,系统应统一重定向至订阅页面,但部分路径未实现这一行为。
解决方案实现
我们采用了多层次防御策略来解决这个问题:
- 增强策略检查:
const isExpired = PolicyUtils.isWorkspaceExpired(policy);
- 统一拦截逻辑:
- 对于顶部操作按钮,添加与内联按钮相同的状态检查
- 当检测到过期时,重定向至订阅页面:
Navigation.navigate(ROUTES.getWorkspaceBillingPage(policy.id));
- 完善策略工具: 扩展PolicyUtils类,确保所有组件使用相同的过期判断标准:
isWorkspaceExpired(policy) {
return policy?.isArchived || policy?.isTrialExpired;
}
测试验证方案
为确保修复质量,我们设计了跨平台的测试用例:
- 基础场景测试:
- 使用已过期试用期的工作区
- 验证两种添加费用途径都被正确拦截
- 确认重定向至订阅页面
- 边界条件测试:
- 试用期未结束的工作区(应允许操作)
- 已订阅的工作区(应允许操作)
- 已归档的工作区(应阻止操作)
- 多平台验证:
- Web端(Chrome/Safari/Firefox)
- 移动端(iOS/Android原生应用)
- 响应式布局适配
经验总结
这个案例为我们提供了几个重要的技术启示:
-
状态管理一致性:对于关键业务规则(如订阅状态),应通过统一的服务/工具类集中管理,避免分散实现。
-
防御性编程:在涉及收入相关的功能点上,需要采用多层验证机制。
-
组件化思维:共享功能应抽象为可复用组件,减少重复实现带来的不一致风险。
-
端到端测试:支付流程等关键路径需要完整的场景测试覆盖,包括正向和负向用例。
通过这次修复,我们不仅解决了具体问题,还完善了项目的订阅状态管理体系,为后续类似功能的开发建立了更可靠的模式。
登录后查看全文
热门项目推荐
相关项目推荐
atomcodeClaude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get StartedRust0153- DDeepSeek-V4-ProDeepSeek-V4-Pro(总参数 1.6 万亿,激活 49B)面向复杂推理和高级编程任务,在代码竞赛、数学推理、Agent 工作流等场景表现优异,性能接近国际前沿闭源模型。Python00
LongCat-Video-Avatar-1.5最新开源LongCat-Video-Avatar 1.5 版本,这是一款经过升级的开源框架,专注于音频驱动人物视频生成的极致实证优化与生产级就绪能力。该版本在 LongCat-Video 基础模型之上构建,可生成高度稳定的商用级虚拟人视频,支持音频-文本转视频(AT2V)、音频-文本-图像转视频(ATI2V)以及视频续播等原生任务,并能无缝兼容单流与多流音频输入。00
auto-devAutoDev 是一个 AI 驱动的辅助编程插件。AutoDev 支持一键生成测试、代码、提交信息等,还能够与您的需求管理系统(例如Jira、Trello、Github Issue 等)直接对接。 在IDE 中,您只需简单点击,AutoDev 会根据您的需求自动为您生成代码。Kotlin03
Intern-S2-PreviewIntern-S2-Preview,这是一款高效的350亿参数科学多模态基础模型。除了常规的参数与数据规模扩展外,Intern-S2-Preview探索了任务扩展:通过提升科学任务的难度、多样性与覆盖范围,进一步释放模型能力。Python00
skillhubopenJiuwen 生态的 Skill 托管与分发开源方案,支持自建与可选 ClawHub 兼容。Python0112
热门内容推荐
最新内容推荐
项目优选
收起
暂无描述
Dockerfile
733
4.75 K
deepin linux kernel
C
31
16
Ascend Extension for PyTorch
Python
651
797
Claude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed.
Get Started
Rust
1.25 K
153
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
1.1 K
611
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
1.01 K
1.01 K
华为昇腾面向大规模分布式训练的多模态大模型套件,支撑多模态生成、多模态理解。
Python
147
237
昇腾LLM分布式训练框架
Python
168
200
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
434
395
暂无简介
Dart
986
253