All checks were successful
构建并部署到测试环境(无 SSH) / build-and-deploy (push) Successful in 11m35s
1.5 KiB
1.5 KiB
03 — 提供统一资产手动限速接口与审计
What to build: 后台人员可通过统一资产标识向卡或设备提交固定语义档位。卡直接使用自身 ICCID;设备仅可使用唯一当前有效绑卡的 ICCID。系统在上游调用前完成权限、资产、运营商和映射校验,并向前端返回可安全展示的操作结果及真实目标卡号。
Blocked by: 01 — 保障设备当前绑卡唯一性;02 — 建立限速 Gateway 渠道适配与受控映射。
Status: ready-for-agent
POST /api/admin/assets/{identifier}/speed-limit仅接受十个约定的speed_level枚举;非法值不泄露校验细节,前端不能提交任意速率或上游编码。- 卡、设备、无当前卡、多当前卡、软删除绑定和越权资产均被正确处理,且渠道
cardNo从不使用 IMEI、序列号或虚拟号。 - 响应包含资产类型与 ID、实际 ICCID、语义档位、实际编码、
applied_speed和channel_raw_value,且不得把目标描述成当前实际限速。 - 每次成功、明确失败或未知尝试均留下以同一请求 ID 关联的 Integration Log 与 Audit Event;卡号、凭据和响应敏感字段均脱敏。
- 中国联通、中国移动、未知运营商和缺失映射在调用前明确拒绝;旧设备限速路由及错误的 IMEI 渠道调用在同批发布中下线。
- HTTP 集成测试穿过认证、权限、Application、假渠道及统一错误处理,覆盖成功、拒绝、明确失败和未知结果。