完善公共基础接入与全局审计闭环

This commit is contained in:
2026-07-23 19:10:30 +09:00
parent 17782d5f8e
commit 7e0171a8b4
32 changed files with 295 additions and 26 deletions

View File

@@ -1598,17 +1598,22 @@
**描述**
```markdown
目标:为批量分配、批量订购、导出等页面提供一致的加载、错误和异步任务交互
目标:先统一现有导出任务接口与批量任务页面的加载、错误和异步任务交互;系统配置和 Outbox 运维页面不在本研发需求范围
预计工时前端12小时。
交付内容:
1. 统一加载、空数据、权限不足、接口失败和重试状态。
2. 统一异步任务进度结构状态固定为1待处理、2处理中、3已完成、4已失败、5已取消总数、成功数、失败数和失败明细独立返回部分成功只由计数表达不占状态码
3. 创建任务后按2秒、3秒、5秒递增轮询最大间隔10秒页面不可见暂停恢复后立即刷新
4. 页面刷新后通过task_id恢复任务详情
2. `GET /api/admin/export-tasks` 兼容新增或统一 `task_id``total_count``success_count``failed_count``error_code``error_summary``updated_at`,原字段不删除、不改名
3. `GET /api/admin/export-tasks/{id}` 同步新增或统一上述字段,字段语义与列表一致
4. 统一异步任务进度结构状态固定为1待处理、2处理中、3已完成、4已失败、5已取消部分成功仍为已完成只通过总数、成功数和失败数表达
5. 创建任务后保存 `task_id`;刷新或重新进入页面查询原任务,不得重新创建。
6. 按2秒、3秒、5秒递增轮询最大间隔10秒终态停止页面不可见暂停恢复后立即刷新。
7. 403显示无权限且不重试瞬时失败保留已有数据和输入并提供重试用户错误文案展示安全的 `error_summary`
完成标准:设备批量分配、批量订购和导出页面复用同一交互规则,不各自实现不同状态语义
不包含:`GET /api/admin/system-configs``PUT /api/admin/system-configs/{key}` 的新页面,以及 Outbox 监控/人工恢复页面。支付配置页面继续归 UR#48,待正式配置 Key 和审计 Adapter 就绪后联调
完成标准:导出页面先完成上述兼容字段和交互规则;设备批量分配、批量订购在对应业务接口落地后复用同一状态语义。
```
### 后端研发需求
@@ -1925,13 +1930,13 @@
**描述**
```markdown
关联需求:全部激活用户需求及全局审计技术需求。
关联需求:全部激活用户需求、七月迭代公共开发基础、全局审计和公共站内通知技术需求。
预计工时前端34小时、后端45小时本项为额外发布工时并计入总工时。
进入条件INT-01至INT-07完成迁移脚本、配置、Worker和发布清单已准备。
进入条件INT-01至INT-07完成公共基础12号票、全局审计19号票、公共站内通知08号票及各业务最终发布门禁完成迁移脚本、配置、Worker和发布清单已准备。
验收范围:权限与越权、通知跳转、审计多视角、历史数据兼容、旧审批接口下线、旧审计停止写入、异步任务恢复、停机迁移、配置校验和回滚边界。
验收范围:权限与越权、通知跳转、审计多视角、历史数据兼容、旧审批接口下线、旧审计停止写入、异步任务恢复、停机迁移、配置校验和回滚边界;全系统审计覆盖基线无未分类入口,系统配置更新和 Outbox 人工恢复已注入正式 Audit Writer每个实际投递事件已登记事件类型、载荷版本、消费者、幂等键、业务失败明细和通知策略告警阈值已填写具体数值与责任人
完成标准:前端和后端使用冻结接口契约,核心链路人工验收通过,发布检查项和已知风险已记录
完成标准:前端和后端使用冻结接口契约,能从样本回答谁在什么入口、对什么资源、如何操作、前后变化和关联请求/业务链路;旧 Writer 无新增,消费者先于生产者就绪,核心链路人工验收通过。任何审计覆盖空白、正式 Adapter 未装配、事件无消费者或阈值未确定都阻止放量
```