ur47issues创建
All checks were successful
构建并部署到测试环境(无 SSH) / build-and-deploy (push) Successful in 11m35s
All checks were successful
构建并部署到测试环境(无 SSH) / build-and-deploy (push) Successful in 11m35s
This commit is contained in:
@@ -0,0 +1,15 @@
|
||||
# 03 — 提供统一资产手动限速接口与审计
|
||||
|
||||
**What to build:** 后台人员可通过统一资产标识向卡或设备提交固定语义档位。卡直接使用自身 ICCID;设备仅可使用唯一当前有效绑卡的 ICCID。系统在上游调用前完成权限、资产、运营商和映射校验,并向前端返回可安全展示的操作结果及真实目标卡号。
|
||||
|
||||
**Blocked by:** 01 — 保障设备当前绑卡唯一性;02 — 建立限速 Gateway 渠道适配与受控映射。
|
||||
|
||||
**Status:** ready-for-agent
|
||||
|
||||
- [ ] `POST /api/admin/assets/{identifier}/speed-limit` 仅接受十个约定的 `speed_level` 枚举;非法值不泄露校验细节,前端不能提交任意速率或上游编码。
|
||||
- [ ] 卡、设备、无当前卡、多当前卡、软删除绑定和越权资产均被正确处理,且渠道 `cardNo` 从不使用 IMEI、序列号或虚拟号。
|
||||
- [ ] 响应包含资产类型与 ID、实际 ICCID、语义档位、实际编码、`applied_speed` 和 `channel_raw_value`,且不得把目标描述成当前实际限速。
|
||||
- [ ] 每次成功、明确失败或未知尝试均留下以同一请求 ID 关联的 Integration Log 与 Audit Event;卡号、凭据和响应敏感字段均脱敏。
|
||||
- [ ] 中国联通、中国移动、未知运营商和缺失映射在调用前明确拒绝;旧设备限速路由及错误的 IMEI 渠道调用在同批发布中下线。
|
||||
- [ ] HTTP 集成测试穿过认证、权限、Application、假渠道及统一错误处理,覆盖成功、拒绝、明确失败和未知结果。
|
||||
|
||||
Reference in New Issue
Block a user