全局审计相关issues
This commit is contained in:
@@ -0,0 +1,21 @@
|
||||
# 14 — 交付资金审计时间线
|
||||
|
||||
**What to build:** 财务人员可以按业务单、钱包、审批、资产和时间查看组合时间线,统一展示 Audit Event、钱包流水、订单、退款、充值和审批实例,并清楚区分每条记录来源及金额权威。
|
||||
|
||||
**Blocked by:**
|
||||
|
||||
- 08 — 迁移现有资金与订单敏感操作到统一审计
|
||||
- 13 — 交付请求、业务链路和外部集成时间线
|
||||
|
||||
**Status:** ready-for-agent
|
||||
|
||||
**架构通道:** Query。
|
||||
|
||||
**完整业务边界:** 本票收口资金审计的只读组合投影、权限、分页和对账语义。明确不通过查询修改资金状态,不把 Audit Event 当作金额账本,不迁移未触碰的资金写用例。
|
||||
|
||||
- [ ] 时间线组合 Audit Event、钱包流水、订单、退款、充值和审批实例,每条返回明确 `record_source`、时间、业务标识和安全摘要。
|
||||
- [ ] 金额、余额和资金结论始终取自 Domain Ledger;审计事件只解释操作者、动作、风险、前后变化和关联关系。
|
||||
- [ ] 支持钱包、店铺、业务单、审批、资产、动作、结果、风险和时间等有索引过滤,并使用稳定时间加来源 ID 排序。
|
||||
- [ ] `audit:finance:view` 独立授权,代理和企业不能进入全局资金视角;平台角色权限与原资金数据范围取交集。
|
||||
- [ ] 金额、手机号、第三方交易号等字段默认按权限脱敏,不因某条关联缺失泄露其他资源存在性。
|
||||
- [ ] 对账和性能测试覆盖多来源同链路、退款与充值、审批关联、无重复漏项、无 N+1 和代表性数据量;OpenAPI 文档同步更新。
|
||||
Reference in New Issue
Block a user