Files
break 370fd3e67f
All checks were successful
构建并部署到测试环境(无 SSH) / build-and-deploy (push) Successful in 10m49s
update
2026-09-03 09:28:28 +08:00

1.8 KiB

ADDED Requirements

Requirement: 审计与外部交互记录运行时写入开关

系统 SHALL 提供默认启用、可由配置文件及环境变量覆盖的独立运行时开关,分别控制统一审计事件/资源快照和外部交互日志的新建持久化。关闭审计开关时,不得向 tb_audit_eventtb_audit_event_resource 写入新记录;关闭外部交互开关时,不得向 tb_integration_log 写入新记录。已有历史记录仍可按既有权限查询。

关闭任一开关不得阻断业务状态变更、外部调用、回调处理、钱包/订单等领域事实或已有幂等语义;不得将 Integration Log 是否落库作为业务正确性前提。开关重新启用后只记录后续操作,不回填关闭期间事实。

Scenario: 关闭审计写入

  • WHEN 审计写入开关关闭且业务操作成功执行
  • THEN 业务操作正常完成,系统不创建审计事件或资源快照

Scenario: 关闭外部交互日志写入

  • WHEN 外部调用或回调在外部交互日志开关关闭期间执行
  • THEN 系统维持既有调用、回调和幂等业务结果,且不创建新的外部交互日志

Requirement: 审计与外部交互后台任务总开关

系统 SHALL 提供默认启用的 Worker 总开关,分别控制审计日归档、外部交互日志日归档和日志日留存任务。关闭时 Worker 不注册、不调度且不消费对应任务;已经入队的任务被消费时必须安全跳过,不扫描、归档、删除或修改三张目标表。该总开关独立于既有物理清理配置。

Scenario: 已入队任务在关闭后执行

  • WHEN 相关归档或留存任务已入队且对应 Worker 开关后来关闭
  • THEN 任务安全跳过,目标表不发生扫描或写入