完善公共基础接入与全局审计闭环

This commit is contained in:
2026-07-23 19:10:30 +09:00
parent 17782d5f8e
commit 7e0171a8b4
32 changed files with 295 additions and 26 deletions

View File

@@ -245,6 +245,12 @@ POST /api/admin/export-tasks
- 恢复服务后监控权限解析失败、零字段拒绝、各 Scene 任务失败、附件本地化缺失及 Count/Fetch 行数差异。
- 回滚时先停止新任务,处理新版本未完成任务,再回滚 Worker/API/前端和数据库;已经生成的导出文件仍按附件落地页的当前鉴权访问。
## 公共能力发布依赖
- 最终发布票必须明确阻塞于公共基础 12 号票和全局审计 19 号票;涉及企微审批导出时还必须引用 UR#37 14 号发布票。
- 导出任务复用公共五态并保留业务失败明细;敏感字段查看和导出均进入 Audit Event导出文件与任务是业务事实不把明细塞入审计 JSON。
- 当前 PRD 尚未拆票;生成 tickets 时必须把上述依赖落到最终发布门禁,不得只写“依赖公共基础”。
## Testing Decisions
- 字段权限单元/集成测试覆盖超级管理员全目录、单角色、多角色并集、账号角色与店铺角色既有解析规则、软删除/禁用角色关联、空授权、陈旧字段 key 和权限存储异常。