Files
junhong_cmp_fiber/openspec/changes/archive/2026-08-12-audit-write-must-not-block-business/proposal.md
break fcfa347005
All checks were successful
构建并部署到测试环境(无 SSH) / build-and-deploy (push) Successful in 8m38s
修复
2026-08-12 10:42:35 +08:00

27 lines
1.0 KiB
Markdown

## Why
审计写入的校验或持久化失败会回滚业务事务,已导致 C 端首次登录的资产绑定失败。审计是记录能力,记录失败必须可排查但不得改变原业务接口的成功或失败结果。
## What Changes
- 审计写入失败时记录结构化错误日志与二次失败记录,不向业务事务返回该错误。
- 保留审计写入成功时与业务事实同事务提交的现有一致性。
- 修正个人客户资产绑定审计中内部关联资源携带主体摘要的无效数据。
## Capabilities
### New Capabilities
-
### Modified Capabilities
- `operations-audit`: 审计记录失败的可观测性与对业务事务的隔离行为。
- `personal-customer`: C 端有效登录材料的登录结果不受审计记录失败影响。
## Impact
- `internal/infrastructure/audit` 的写入边界与失败日志。
- 所有调用统一审计 Writer 的业务、任务和回调路径。
- `internal/service/customer_binding` 的资产绑定审计资源构造。