1.8 KiB
1.8 KiB
03 — 代理创建下级店铺时安全继承业务员
What to build: 代理账号创建其既有权限允许的下级店铺时,服务端从最终校验通过的直属上级店铺复制当时保存的业务员 ID;代理请求只要出现业务员字段,无论是相同 ID、其他 ID、零值或 null,均被安全拒绝。复制完成后父子店铺独立保存,后续互不级联。
Blocked by: 02 — 平台创建店铺时设置或继承业务员
Status: 代码完成、验证延期
架构通道: 主通道为简单写 Application,辅助通道为既有权限 Adapter。
完整业务边界: 本票收口代理操作者进入同一店铺创建用例时的权限与继承规则。明确不扩大代理原有可发展层级或数据范围,不允许代理人工选择业务员,不实现父子动态查询或批量级联。
- 代理创建前复用既有店铺层级和管理权限校验,所选上级必须处于调用者原本允许发展的范围。
- 请求 JSON 出现业务员字段即返回统一禁止访问错误,显式
null、零值、原值和其他正 ID 不得被静默忽略。 - 字段未出现时,上级有业务员则复制原始 ID,上级为空则新店铺为空;停用或软删除账号的历史 ID 仍可被复制。
- 复制是创建时快照:父店铺之后设置、清空或更换业务员,不改变既有子店铺或孙级店铺。
- 后续新建直属下级只读取其直属上级在本次创建时的当前保存值,不沿祖先动态追溯。
- 无权上级、企业操作者及资源不存在使用统一安全错误语义,不泄露资源是否存在。
- Application 与 HTTP 集成测试覆盖继承矩阵、恶意字段输入、无权上级、事务原子性及不级联回归。(按本 Change 测试环境豁免转任务 6.1)