Files
junhong_cmp_fiber/.scratch/tech-global-audit/issues/11-global-event-resource-query.md
2026-07-22 15:58:28 +09:00

1.8 KiB
Raw Blame History

11 — 交付全局事件和资源轨迹查询闭环

What to build: 获得授权的平台用户可以分页查看全局审计事件与详情,先搜索业务资源候选,再打开包含新事件和历史投影的资源时间线。资源权限与字段脱敏由后端重新校验,代理或企业用户只能在原业务范围查看允许的资源轨迹。

Blocked by:

  • 01 — 交付不可变 Audit Event 写入闭环
  • 05 — 迁移卡资产生命周期操作到统一审计
  • 06 — 迁移设备与资产导入操作到统一审计
  • 10 — 提供旧审计历史统一只读投影

Status: ready-for-agent

架构通道: Query。

完整业务边界: 本票收口事件列表/详情、资源候选搜索和资源时间线 API 及权限、分页、索引和 DTO 投影。明确不递归遍历资源图,不扫描 JSONB不通过聚合根读取不实现其他审计视角。

  • 事件列表和详情支持注册动作、操作者、来源、结果、风险、时间、资源和请求标识等有索引过滤,默认 20、最大 100并稳定按时间与 ID 排序。
  • 资源搜索先查询业务读模型返回类型、ID、Key 和显示名;静态搜索路由先于动态资源路由注册。
  • 资源时间线组合新 Audit Event 和旧投影,include_related=true 只展开事件直接关联资源,不递归遍历关系图。
  • 超级管理员、平台角色、代理和企业按权限码与原数据范围取交集;越权查询不泄露资源是否存在。
  • DTO 默认脱敏并返回结果、风险等中文名称;公共关键词不对 JSONB 执行无索引模糊扫描。
  • 真实 Fiber、认证、GORM 和 PostgreSQL 测试覆盖路由顺序、分页、筛选、权限、历史交界、无 N+1 和常用查询索引;新增 Handler 同步两个文档生成器。