# ผลการตรวจสอบ GoChat พร้อมคิวงาน เวิร์กโฟลว์ รายงาน และ Website Chat วันที่ 7 กันยายน 2026 - `go test -race ./...` ผ่าน: 102 ฟังก์ชันทดสอบหลักใน app และ provider พร้อมตรวจ race - `go vet ./...` ผ่าน - `CGO_ENABLED=0 go build -trimpath -o bin/gochat ./cmd/gochat` ผ่าน ยืนยัน build แบบ pure Go - `node --check` สำหรับ app.js, workbench.js, widget.js และ widget-embed.js ผ่าน - `node scripts/test-web.mjs` ผ่าน 29 source contracts ใช้ DOM/API จำลอง ไม่มี browser - `node --check web/landing.js` และ `node scripts/test-landing.mjs` ผ่าน 7 source contracts สำหรับเมนูมือถือ แท็บด้วยคีย์บอร์ด ตัวอย่างแชท และตัวอย่าง FAQ ที่ไม่ส่งข้อความออก - `python3 scripts/test-local-http.py` ผ่าน: เปิด GoChat โหมด live บน localhost และฐานข้อมูลชั่วคราว ทดสอบ admin login, Website Chat รับข้อความ/ตอบคน/ตอบ FAQ, แยกผู้เข้าชมและโน้ต, workflow/คิว/bulk/ค้นประวัติ/ติดตาม/ผลขาย/รายงาน, พักวิดเจ็ต และ restart persistence - ทดสอบ HTTP ของ localhost สำหรับหน้าแรกและ health check ได้ 200 ทดสอบ auth/session, Origin/Host/JSON, credentials encryption/rotation, account isolation, signed webhook, duplicate/concurrent messages, Meta window timestamps, multi-page Meta and multi-workspace Slack shared callbacks, queue persistence/restart/uncertain delivery, latest 1,000 messages และแยก demo/live เพิ่มเติม: สิทธิ์ admin/agent, การปิดสมาชิกและเพิกถอน session, ป้องกันปิดผู้ดูแลคนสุดท้าย, CRM/แท็ก/ตัวกรอง, คลังคำตอบ, รายงานจากข้อมูลทั้งหมด, CSV ป้องกันสูตร spreadsheet, FAQ/ลำดับกฎ/ขอบเขตบัญชี, เวลาทำการและข้ามเที่ยงคืน, cooldown, ส่งต่อเจ้าหน้าที่, หยุดคิวเมื่อคนรับช่วงหรือปิดบอท, webhook เก่า/ซ้ำ, preview ไม่มีผลข้างเคียง และจำลองข้อความเข้าเฉพาะ demo เพิ่มเติมจาก Zaapi: คิวที่บันทึกและจำนวนจากข้อมูลทั้งหมด, ค้นประวัติ/โน้ต/CRM และ escape wildcard, bulk rollback ทั้งชุด, สิทธิ์และข้อมูลที่ไม่ถูกต้อง, รอบรอเจ้าหน้าที่/ข้อความเก่า/ข้อความซ้ำ, วันที่ Bangkok/ผลการขายเป็นสตางค์, กฎแท็ก/ลำดับความสำคัญ/มอบหมายวนรอบที่คงอยู่หลัง restart, preview ไม่เปลี่ยนข้อมูล, visitor token hash และแยกผู้เข้าชม/วิดเจ็ต, จำกัด origins/rate, ไม่เผยแพร่โน้ตและข้อความที่ยังไม่ส่ง, ปิดวิดเจ็ต/หมดอายุ session, รับส่งวิดเจ็ตและ FAQ โดยไม่เรียกบริการภายนอก, ยกเลิกบอทเว็บไซต์ที่ยังไม่เผยแพร่เมื่อรับช่วง/ปิดบอท โดยไม่เปลี่ยนสถานะส่งที่เริ่มเรียก API ภายนอกแล้ว เว็บไซต์: หน้าแนะนำ `/` เปิดได้โดยไม่เข้าระบบและไม่ใช้ข้อมูลส่วนตัว, แอปเดิมอยู่ `/app`, API จริงยังปฏิเสธผู้ไม่เข้าสู่ระบบ, ทดสอบ redirect/HEAD/ไฟล์เว็บ/เอกสารที่ลิงก์ไว้ และตรวจ anchor/ARIA ใน HTML ไม่ขาดหรือซ้ำ ยังไม่ยืนยัน: token/permissions ของผู้ใช้จริง, provider live receive/send, public HTTPS/reverse proxy, Docker runtime, backup restore บนเซิร์ฟเวอร์จริง, browser visual/layout และ WebMCP ใน browser runtime จริง ไม่มีข้อความถูกส่งไปยังบัญชีภายนอก การทดสอบใช้ข้อมูลสังเคราะห์, mock HTTP transport สำหรับ social providers และ HTTP จริงระหว่างผู้ทดสอบกับ GoChat บน localhost สำหรับ Website Chat TikTok: ตรวจ raw-body signature/timestamp/แยก app และ business, webhook ซ้ำและ echo, endpoint/header/schema ของ send และ token, ตรวจ scope/ตัวตน/สิทธิ์อ่าน, ต่ออายุ token แบบเข้ารหัสและป้องกัน concurrent edit, หยุดการต่ออายุอัตโนมัติเมื่อผลไม่ชัดเจน, ตั้ง app-level webhook เฉพาะ admin, 6,000 Unicode characters และแยก explicit rejection จาก uncertain delivery การทดสอบ provider ใช้ mock transport; ไม่มี TikTok token จริง และยังไม่ทดสอบ live receive/send กับแพลตฟอร์ม