1.8 KiB
1.8 KiB
16 — 交付审计导出与字段授权快照
What to build: 获得审计导出权限的用户可以从支持的审计视角创建异步导出任务。任务创建时固化过滤条件、数据范围、字段授权和脱敏等级,后续角色变更或任务重试不会扩大导出内容。
Blocked by:
- 11 — 交付全局事件和资源轨迹查询闭环
- 12 — 交付人员行为和风险事件查询闭环
- 13 — 交付请求、业务链路和外部集成时间线
- 14 — 交付资金审计时间线
- 15 — 交付敏感值二次查看与自审计闭环
Status: ready-for-agent
架构通道: 主通道为 Query + Export DataSource,辅助通道为 Application。
完整业务边界: 本票收口审计导出 Scene、字段能力、权限快照、异步任务和导出审计。明确不创建第二套导出框架,不把敏感查看权限等同敏感导出权限,不在权限解析失败时回退全字段。
- 审计导出复用统一 Export DataSource 和任务契约,支持经批准的事件、资源、链路、集成、风险和资金过滤条件。
- 创建任务时快照操作者、权限、数据范围、字段集合、脱敏等级和过滤条件;Worker 只使用快照执行。
audit:export与audit:sensitive:view独立;导出完整敏感字段需要额外字段授权,解析失败一律拒绝。- 文件不包含禁止字段、完整外部报文、密钥、签名 URL 或未授权业务数据;下载继续遵守安全摘要和临时访问策略。
- 创建、完成、失败和下载等敏感导出行为产生统一 Audit Event,并能关联导出任务与请求链路。
- 测试覆盖权限快照、角色变更、字段空集、敏感权限分离、任务重试、导出审计、越权和文件内容检查。