完善公共基础接入与全局审计闭环

This commit is contained in:
2026-07-23 19:10:30 +09:00
parent 17782d5f8e
commit 7e0171a8b4
32 changed files with 295 additions and 26 deletions

View File

@@ -136,6 +136,11 @@ Status: ready-for-agent
- 前后端同批切换 `/orders/create` 必填字段和 `/pay` 不可换方式契约。发布窗口应阻断旧前端继续创建缺少方式的新订单。
- 回滚应用时保留系统配置、订单快照、支付记录和审计事实;不得通过回滚迁移删除已产生数据。
## 公共能力发布依赖
- 新增 05 号发布票,阻塞于公共基础 12 号票、全局审计 20 号系统配置 Adapter 接入票和全局审计 19 号切换票。
- UR#48 负责注册正式支付配置 Key系统配置更新的 Audit Event 与配置事实同事务,支付方式以订单快照为业务事实。公共配置接口存在不等于前端现在就新增配置页面。
## Testing Decisions
- 配置单元测试覆盖卡/设备默认集合、合法自定义、钱包不可移除、空数组、未知值、重复值、非法 JSON、缺失记录和未知资产类型。

View File

@@ -0,0 +1,22 @@
# 05 — 完成资产支付方式公共能力接入与发布门禁
**What to build:** 发布负责人可以验证 UR#48 的支付方式配置已通过公共受控系统配置注册、正式审计 Adapter 和订单快照链路接入生产组合根,并在接口、权限、缓存、审计或回滚检查失败时阻止放量。
**Blocked by:**
- 04 — 订单按支付方式快照完成支付与取消闭环
- `.scratch/tech-public-foundation/issues/12-foundation-release-gate-and-integration-contract.md` — 12 — 建立公共基础发布门禁和下游接入契约
- `.scratch/tech-global-audit/issues/20-system-config-audit-adapter.md` — 20 — 接入公共系统配置正式审计 Adapter
- `.scratch/tech-global-audit/issues/19-one-time-audit-cutover-gate.md` — 19 — 执行一次性审计切换与停机发布门禁
**Status:** ready-for-agent
**架构通道:** 主通道为 Infrastructure 发布验收,辅助通道为 Application 与 Query 验收。
**完整业务边界:** 本票只收口 UR#48 正式配置 Key、支付方式策略、订单快照、审计装配、接口契约和发布回滚。明确不新增公共配置页面、不改变已评审支付规则、不建设 Outbox 运维前端、不迁移其他支付模块。
- [ ] UR#48 拥有的配置 Key 已在代码注册表声明类型、默认值、值域、只读和敏感策略,未注册 Key 不可写。
- [ ] 系统配置更新通过正式 Audit Writer 与配置事实同事务,能追踪操作者、动作和前后变化且不记录敏感原值;未装配或审计失败时更新回滚。
- [ ] `GET /api/admin/system-configs``PUT /api/admin/system-configs/{key}` 的权限、缓存失效、错误语义和 OpenAPI 与真实路由一致;前端只消费 UR#48 注册的配置项。
- [ ] 真实 Fiber、PostgreSQL 和 Redis 验收覆盖按资产类型读取、配置更新、订单方式快照、支付、取消、并发和回滚边界。
- [ ] 发布顺序为公共迁移与门禁、全局审计及 Adapter、UR#48 后端、前端;任一正式装配或审计样本失败均阻止放量。