Files
junhong_cmp_fiber/.scratch/ur47-manual-card-speed-limit/issues/03-提供统一资产手动限速接口与审计.md
break b2efe3bac8
All checks were successful
构建并部署到测试环境(无 SSH) / build-and-deploy (push) Successful in 11m35s
ur47issues创建
2026-07-23 12:29:33 +09:00

16 lines
1.5 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# 03 — 提供统一资产手动限速接口与审计
**What to build:** 后台人员可通过统一资产标识向卡或设备提交固定语义档位。卡直接使用自身 ICCID设备仅可使用唯一当前有效绑卡的 ICCID。系统在上游调用前完成权限、资产、运营商和映射校验并向前端返回可安全展示的操作结果及真实目标卡号。
**Blocked by:** 01 — 保障设备当前绑卡唯一性02 — 建立限速 Gateway 渠道适配与受控映射。
**Status:** ready-for-agent
- [ ] `POST /api/admin/assets/{identifier}/speed-limit` 仅接受十个约定的 `speed_level` 枚举;非法值不泄露校验细节,前端不能提交任意速率或上游编码。
- [ ] 卡、设备、无当前卡、多当前卡、软删除绑定和越权资产均被正确处理,且渠道 `cardNo` 从不使用 IMEI、序列号或虚拟号。
- [ ] 响应包含资产类型与 ID、实际 ICCID、语义档位、实际编码、`applied_speed``channel_raw_value`,且不得把目标描述成当前实际限速。
- [ ] 每次成功、明确失败或未知尝试均留下以同一请求 ID 关联的 Integration Log 与 Audit Event卡号、凭据和响应敏感字段均脱敏。
- [ ] 中国联通、中国移动、未知运营商和缺失映射在调用前明确拒绝;旧设备限速路由及错误的 IMEI 渠道调用在同批发布中下线。
- [ ] HTTP 集成测试穿过认证、权限、Application、假渠道及统一错误处理覆盖成功、拒绝、明确失败和未知结果。