固化七月迭代审计治理进展以隔离线上热修
Constraint: 切换 main 前必须保存当前七月分支全部项目进展,套餐生效提案仅属于 Iteration/7-11。 Rejected: 将七月套餐修复直接移植到 main | 两个分支的可靠投递架构不同。 Confidence: medium Scope-risk: broad Directive: 不得将本提交整体 cherry-pick 到 main;main 套餐热修必须基于其纯 Asynq 代码独立实施。 Tested: git diff --check;openspec validate fix-package-activation-starvation --strict。 Not-tested: 按用户要求未运行自动化测试;go build ./... 因当前审计改造中的 Enterprise 模型字面量和 role.recordFailure 参数类型错误未通过。
This commit is contained in:
26
docs/feature-504-multi-view-audit-center/外部集成调查接口.md
Normal file
26
docs/feature-504-multi-view-audit-center/外部集成调查接口.md
Normal file
@@ -0,0 +1,26 @@
|
||||
# 外部集成调查接口
|
||||
|
||||
本文冻结 `build-multi-view-audit-center` 任务 3.4 的只读接口与跳转契约。
|
||||
|
||||
## 接口
|
||||
|
||||
| 视角 | 接口 | 参数来源 |
|
||||
|---|---|---|
|
||||
| 总览 | `GET /api/admin/audit/integrations/overview` | 调查筛选区或关联视角携带的稳定筛选值;必须提供 RFC3339 时间范围 |
|
||||
| 列表 | `GET /api/admin/audit/integrations` | 调查筛选区、通知目标或关联调查节点;默认每页 20,最大 100 |
|
||||
| 详情 | `GET /api/admin/audit/integrations/{integration_id}` | 列表返回的 `integration_id`、通知目标 `target_key` 或调查节点稳定引用 |
|
||||
|
||||
认证身份只来自认证上下文。接口仅允许超级管理员和平台账号访问,全部为 GET;不提供重试、补偿、结果确认、外部单号绑定、人工恢复、修改、删除或导出能力。
|
||||
|
||||
## 通知跳转
|
||||
|
||||
点击通知时先调用 `GET /api/admin/notifications/{id}/target`。仅当响应同时满足 `available=true`、`target_type=integration_log` 且 `target_key` 非空时,前端才将 `target_key` 原样作为 `integration_id` 打开详情;目标不可用时只展示通知正文,不解析通知列表的 `ref_type/ref_id/ref_key` 猜测目标。
|
||||
|
||||
## 调查与降级规则
|
||||
|
||||
- provider、direction、operation、result 等筛选使用后端稳定编码,时间范围最长 31 天。
|
||||
- 详情使用稳定 `integration_id`,不接受数据库自增 ID。
|
||||
- attempts 只按相同非空 `trigger_series` 组织;`correlation_id` 只表示业务链路,不代表技术重试。
|
||||
- 缺少稳定 ID 时隐藏跳转,不按相似资源、相近时间、中文描述或编号前缀猜测。
|
||||
- 请求摘要、响应摘要和 metadata 返回前再次删除安全凭据;第三方原始错误正文不直接展示。
|
||||
- 第一阶段不增加 JSONB GIN 或任意全文搜索。
|
||||
Reference in New Issue
Block a user