1.9 KiB
1.9 KiB
07 — 交付受控系统配置注册与查询闭环
What to build: 超级管理员可以按模块查询系统注册的配置 Key,并获得脱敏值、类型、值域提示、中文说明、只读状态和更新时间。业务模块只需注册自己拥有的 Key、类型、默认值和校验规则;公共壳层负责注册冲突检查、持久化读取、Redis 缓存与 PostgreSQL 回退,未注册数据库记录最多只读展示。
Blocked by: 01 — 建立公共迁移所有权与检查门禁
Status: ready-for-agent
架构通道: 主通道为 Query,辅助通道为 Infrastructure。
完整业务边界: 本票收口系统配置表、代码注册表、启动校验、缓存读取和超级管理员列表 API。明确不注册支付等具体业务 Key,不允许创建任意 Key,不提供原始 JSON 自由编辑器;新增 Handler 必须同步文档生成器。
- 配置存储支持唯一 Key、字符串化值、
string/int/bool/json类型、模块、中文说明、只读与敏感属性、创建更新人与时间,且无外键或 GORM 关联标签。 - 注册表定义稳定 Key、模块、类型、值域或枚举、默认值、只读、敏感和控件提示;重复 Key、类型冲突或非法默认值在启动或验证阶段失败。
- 只有已认证超级管理员可按模块分页查询配置;权限不足返回统一 403,不伪装为空数据。
- 未注册数据库 Key 默认不可写,最多按只读、可诊断方式展示;敏感配置值按注册策略脱敏。
- PostgreSQL 是唯一事实来源;Redis 未命中、超时或不可用时回退数据库并尝试回填,缓存 Key 和默认 TTL 遵循公共常量。
- 真实 Fiber、认证、GORM 和 Redis 测试覆盖模块过滤、四种类型、缓存命中与回退、未注册 Key、敏感值和权限边界;OpenAPI 文档生成器同步更新。