Files
junhong_cmp_fiber/.scratch/tech-global-audit/issues/18-frontend-contract-acceptance-pack.md
2026-07-22 15:58:28 +09:00

1.8 KiB
Raw Blame History

18 — 冻结审计中心跨仓前端契约与验收包

What to build: 前端仓库获得稳定、框架无关的审计工作台契约和可执行验收数据,能够实现全局事件、人员行为、资源轨迹、请求/业务链路、资金审计、风险事件和外部集成七个视角,并正确处理权限、敏感查看、导出、空态与错误状态。

Blocked by:

  • 11 — 交付全局事件和资源轨迹查询闭环
  • 12 — 交付人员行为和风险事件查询闭环
  • 13 — 交付请求、业务链路和外部集成时间线
  • 14 — 交付资金审计时间线
  • 15 — 交付敏感值二次查看与自审计闭环
  • 16 — 交付审计导出与字段授权快照

Status: ready-for-agent

架构通道: Query/API 契约。

完整业务边界: 本票收口跨仓页面、状态、权限和验收契约以及 OpenAPI/样本数据。当前仓库不含前端源码,明确不虚构组件目录、状态库或技术栈,不在本票实现前端页面。

  • 契约覆盖 /operations/audit 七个视角、权限控制 Tab、服务端筛选分页、稳定 URL 参数和详情抽屉字段分组。
  • 资源轨迹定义先搜索候选再查看时间线;请求与 correlation 可相互跳转Integration 序列连续展示立即、3 分钟、5 分钟尝试。
  • 敏感字段默认掩码,二次查看重新请求受控接口;导出、敏感查看和各视角权限分别处理。
  • 明确定义加载、真实空态、筛选空态、403、404/不可见、失败重试、历史字段不存在和数据已删除等状态。
  • 提供不含真实敏感数据的七视角验收样本、权限矩阵和人工验收清单,后端 OpenAPI 与真实路由保持一致。
  • 文档明确前端隐藏不是授权边界,第一版不实现自动封禁、风险工单或自由拖拽关系图。