20 lines
1.9 KiB
Markdown
20 lines
1.9 KiB
Markdown
# 08 — 交付系统配置更新、权限和审计闭环
|
||
|
||
**What to build:** 超级管理员可以按 Key 更新单个已注册且允许修改的配置。系统依次完成授权、注册检查、类型解析和值域校验,在 GORM 事务中保存事实并通过统一审计接缝记录变更;提交成功后立即失效对应缓存,缓存失效失败不会回滚数据库事实但会产生可操作告警。
|
||
|
||
**Blocked by:** 07 — 交付受控系统配置注册与查询闭环
|
||
|
||
**Status:** ready-for-agent
|
||
|
||
**架构通道:** 主通道为简单写 Application 事务脚本,辅助通道为 Port/Adapter。
|
||
|
||
**完整业务边界:** 本票收口单 Key 更新、权限、类型和值域校验、事务写入、缓存失效和审计 Port。明确不实现全局 Audit Event 模型,不提供无约束批量覆盖,不接管各业务模块的具体值域或生效规则;新增 Handler 必须同步文档生成器。
|
||
|
||
- [ ] 只有超级管理员可以更新配置;未注册、只读、类型错误、非法 JSON、越界或枚举外值均返回统一中文错误且不修改事实。
|
||
- [ ] 配置更新使用现有 GORM 显式事务完成事实写入和审计接缝调用;任一步事务内写入失败时整体回滚。
|
||
- [ ] 审计信息包含操作者、操作类型、中文描述、变更前后事实和请求关联标识,但本票不创建独立配置审计表。
|
||
- [ ] 提交成功后失效对应 Redis 缓存;失效失败不回滚 PostgreSQL,产生包含组件、错误码、时间窗口和安全标识的中文告警。
|
||
- [ ] 数据库值不可解析或越界时不能静默使用错误值,按注册策略返回最后验证值或安全默认值并告警。
|
||
- [ ] 真实 Fiber、认证、GORM 和 Redis 测试覆盖更新成功、并发更新、权限、未注册、只读、四种类型、事务回滚、缓存失效失败和审计事实;OpenAPI 文档生成器同步更新。
|
||
|