Files
junhong_cmp_fiber/.scratch/tech-global-audit/issues/14-finance-audit-timeline.md
2026-07-22 15:58:28 +09:00

1.6 KiB
Raw Blame History

14 — 交付资金审计时间线

What to build: 财务人员可以按业务单、钱包、审批、资产和时间查看组合时间线,统一展示 Audit Event、钱包流水、订单、退款、充值和审批实例并清楚区分每条记录来源及金额权威。

Blocked by:

  • 08 — 迁移现有资金与订单敏感操作到统一审计
  • 13 — 交付请求、业务链路和外部集成时间线

Status: ready-for-agent

架构通道: Query。

完整业务边界: 本票收口资金审计的只读组合投影、权限、分页和对账语义。明确不通过查询修改资金状态,不把 Audit Event 当作金额账本,不迁移未触碰的资金写用例。

  • 时间线组合 Audit Event、钱包流水、订单、退款、充值和审批实例每条返回明确 record_source、时间、业务标识和安全摘要。
  • 金额、余额和资金结论始终取自 Domain Ledger审计事件只解释操作者、动作、风险、前后变化和关联关系。
  • 支持钱包、店铺、业务单、审批、资产、动作、结果、风险和时间等有索引过滤,并使用稳定时间加来源 ID 排序。
  • audit:finance:view 独立授权,代理和企业不能进入全局资金视角;平台角色权限与原资金数据范围取交集。
  • 金额、手机号、第三方交易号等字段默认按权限脱敏,不因某条关联缺失泄露其他资源存在性。
  • 对账和性能测试覆盖多来源同链路、退款与充值、审批关联、无重复漏项、无 N+1 和代表性数据量OpenAPI 文档同步更新。