This commit is contained in:
@@ -0,0 +1,18 @@
|
||||
# Change: 收紧审计接口的主体访问边界
|
||||
|
||||
## Why
|
||||
|
||||
平台 `/api/admin/audit/*` 接口仅允许超级管理员和平台账号访问。当前部分业务入口未传递当前账号类型,可能让代理或企业用户构造平台资源时间线目标;平台审计页面和调查抽屉也缺少统一的前端请求拦截。
|
||||
|
||||
## What Changes
|
||||
|
||||
- 平台审计中心、平台资源时间线、资金链路、请求链路、风险和 Integration 等 `/api/admin/audit/*` 调用只允许超级管理员或平台账号发起。
|
||||
- 代理账号仅通过代理主体活动接口查看其支持资源;企业账号仅通过企业主体活动接口查看卡和设备资源。
|
||||
- 业务入口基于当前登录账号类型选择对应权限与调查目标,账号、店铺等不受主体活动支持的资源不向代理或企业显示平台审计入口。
|
||||
- 在共享调查加载层增加防御性校验,越权目标不发起网络请求并提示不可用。
|
||||
- 保持审计能力严格只读:所有相关前端 API 保持 GET,不新增修改、删除、导出、恢复、重试、补偿或风险处置操作。
|
||||
|
||||
## Impact
|
||||
|
||||
- Affected specs: `audit-chain-frontend-integration`
|
||||
- Affected code: `src/components/business/audit/`, `src/utils/business/auditNavigation.ts`, audit routes/views, and business pages with audit-entry buttons including account, shop, asset, order, refund and wallet views.
|
||||
@@ -0,0 +1,26 @@
|
||||
## ADDED Requirements
|
||||
|
||||
### Requirement: 审计接口按当前主体隔离
|
||||
|
||||
前端 SHALL 仅允许超级管理员和平台账号调用 `/api/admin/audit/*` 平台审计接口。代理账号 MUST 仅调用其支持资源的代理主体活动接口;企业账号 MUST 仅调用卡和设备资源的企业主体活动接口。共享调查加载层 MUST 在请求前拒绝不匹配当前主体的调查目标。
|
||||
|
||||
#### Scenario: 代理或企业用户访问业务审计入口
|
||||
|
||||
- **WHEN** 代理或企业用户打开业务列表、详情或资源信息
|
||||
- **THEN** 前端仅显示当前主体支持的活动入口
|
||||
- **AND** 前端不请求任何 `/api/admin/audit/*` 接口
|
||||
|
||||
#### Scenario: 平台用户访问审计调查
|
||||
|
||||
- **WHEN** 超级管理员或平台账号打开平台审计、资源时间线、资金链路、请求链路、风险或 Integration 调查
|
||||
- **THEN** 前端使用对应的 `/api/admin/audit/*` GET 接口
|
||||
|
||||
### Requirement: 审计调查仅提供只读能力
|
||||
|
||||
审计调查前端 SHALL 仅使用 GET 请求读取平台审计或主体活动数据,且 MUST NOT 提供修改、删除、导出、恢复、重试、补偿或风险处置操作。
|
||||
|
||||
#### Scenario: 用户查看审计或主体活动记录
|
||||
|
||||
- **WHEN** 用户查询任一审计或主体活动视图
|
||||
- **THEN** 页面只展示只读数据和受控跳转
|
||||
- **AND** 页面不展示或调用任何写入、导出、恢复、重试、补偿或风险处置操作
|
||||
@@ -0,0 +1,16 @@
|
||||
## 1. Shared Access Rules
|
||||
|
||||
- [x] 1.1 Add shared current-user access checks for platform audit and subject activity APIs.
|
||||
- [x] 1.2 Guard the shared investigation loader so it does not request a platform audit API for agent or enterprise users.
|
||||
|
||||
## 2. Entry Points and Pages
|
||||
|
||||
- [x] 2.1 Update business audit entry points to pass current user type and use only supported subject activity targets for agents and enterprises.
|
||||
- [x] 2.2 Hide or block platform audit routes and actions for agent and enterprise users.
|
||||
- [x] 2.3 Keep finance, risk, Integration and link-timeline entries platform-only.
|
||||
|
||||
## 3. Read-only Verification
|
||||
|
||||
- [x] 3.1 Verify all audit and subject-activity methods used by the UI are GET-only.
|
||||
- [x] 3.2 Verify platform, agent and enterprise users cannot trigger the wrong API family.
|
||||
- [x] 3.3 Run lint and type checks for changed files.
|
||||
16
openspec/changes/enrich-actor-timeline-detail/proposal.md
Normal file
16
openspec/changes/enrich-actor-timeline-detail/proposal.md
Normal file
@@ -0,0 +1,16 @@
|
||||
# Change: 补全操作者行为时间线事件信息
|
||||
|
||||
## Why
|
||||
|
||||
操作者行为时间线接口已返回完整审计事件字段,但当前调查抽屉仅展示动作、结果、摘要、操作者名称和来源,无法支持对操作者所属组织、业务范围、请求上下文、批次结果、失败原因和关联资源的有效追溯。
|
||||
|
||||
## What Changes
|
||||
|
||||
- 在操作者行为时间线的每个事件节点展示接口返回的分类、风险、操作者身份与组织快照、业务范围、请求摘要、批次统计和错误摘要。
|
||||
- 展示关联资源的名称、类型、关系、业务角色和主体摘要;将资源快照与前后变更数据放入按需展开的只读区域。
|
||||
- 对缺失或空字段使用明确的空态,不从名称、时间或相邻事件推断数据;保留分页、排序与只读边界。
|
||||
|
||||
## Impact
|
||||
|
||||
- Affected specs: `audit-chain-frontend-integration`
|
||||
- Affected code: `src/components/business/audit/AuditInvestigationDrawer.vue`
|
||||
@@ -0,0 +1,29 @@
|
||||
## ADDED Requirements
|
||||
|
||||
### Requirement: 操作者行为时间线完整事件展示
|
||||
|
||||
前端 SHALL 在操作者行为时间线中展示接口返回的事件分类、动作、结果、风险、摘要、操作者身份及所属组织快照、业务范围、批次统计、错误摘要和关联资源;分类、来源、操作者和业务范围 MUST 在同一行展示。请求摘要与扩展元数据 MUST 仅向超级管理员展示。资源身份快照、主体安全数据及变更前后数据 MUST 以按需展开的只读区域展示。
|
||||
|
||||
#### Scenario: 查看包含完整审计字段的操作者事件
|
||||
|
||||
- **WHEN** `/api/admin/audit/actors/{kind}/{id}/events` 返回包含操作者、范围、请求、批次、错误和资源字段的事件
|
||||
- **THEN** 前端在对应时间线节点中展示这些字段的业务可读值
|
||||
- **AND** 将资源快照与变更数据放入可折叠的只读区域
|
||||
|
||||
#### Scenario: 非超级管理员查看事件
|
||||
|
||||
- **WHEN** 非超级管理员打开操作者行为时间线
|
||||
- **THEN** 前端不展示请求上下文和扩展元数据
|
||||
- **AND** 其余允许展示的事件字段保持只读
|
||||
|
||||
#### Scenario: 字段缺失或资源为空
|
||||
|
||||
- **WHEN** 事件中可选字段为空或没有关联资源
|
||||
- **THEN** 前端显示明确空态或隐藏对应区域
|
||||
- **AND** 不从名称、时间或其他事件推断或补造数据
|
||||
|
||||
#### Scenario: 保持只读与分页语义
|
||||
|
||||
- **WHEN** 用户查看或翻页操作者行为时间线
|
||||
- **THEN** 前端继续使用文档规定的分页与排序结果
|
||||
- **AND** 不提供修改、删除、导出、恢复、重试、补偿或风险处置操作
|
||||
10
openspec/changes/enrich-actor-timeline-detail/tasks.md
Normal file
10
openspec/changes/enrich-actor-timeline-detail/tasks.md
Normal file
@@ -0,0 +1,10 @@
|
||||
## 1. Implementation
|
||||
|
||||
- [x] 1.1 为操作者行为时间线事件节点补充接口已返回的事件、操作者、范围、请求、批次和错误字段。
|
||||
- [x] 1.2 以可折叠只读区域展示关联资源与快照/变更数据,并处理空值和无资源场景。
|
||||
- [x] 1.3 保持资源、请求和关联标识只读展示,不新增跳转或写操作。
|
||||
|
||||
## 2. Verification
|
||||
|
||||
- [x] 2.1 验证接口返回字段均按文档语义显示且不改变分页和排序。
|
||||
- [x] 2.2 运行格式化、类型检查和 ESLint。
|
||||
@@ -0,0 +1,17 @@
|
||||
# Change: 补全业务关联链路节点展示
|
||||
|
||||
## Why
|
||||
|
||||
业务关联链路弹窗当前每个节点仅显示标题、结果、摘要和事实来源,无法清晰查看节点编码、关联范围和资源引用。操作者行为时间线已采用结构化、按需展开的只读展示,业务关联链路需要使用相同的视觉层级,但不能假设接口返回了操作者事件专有字段。
|
||||
|
||||
## What Changes
|
||||
|
||||
- 基于 `AuditLinkTimelineNode` 的实际返回字段,使用与操作者行为时间线一致的卡片、标签和基础信息单行布局展示业务关联节点。
|
||||
- 仅展示节点实际返回的事实来源和稳定编码;关联链路、父审计事件、请求和资源内部 ID 不在界面显示,数据完整性信息仅超级管理员可见。
|
||||
- 当节点返回资源引用时,以折叠的只读区域展示资源名称、类型和业务 Key;不推断资源快照、操作者、风险或变更数据。
|
||||
- 保持业务关联链路全量查询、排序、只读和无额外跳转的现有语义。
|
||||
|
||||
## Impact
|
||||
|
||||
- Affected specs: `audit-chain-frontend-integration`
|
||||
- Affected code: `src/components/business/audit/AuditInvestigationDrawer.vue`
|
||||
@@ -0,0 +1,22 @@
|
||||
## ADDED Requirements
|
||||
|
||||
### Requirement: 业务关联链路结构化节点展示
|
||||
|
||||
前端 SHALL 在业务关联链路中以与操作者行为时间线一致的层级展示每个 `AuditLinkTimelineNode`:节点标题、结果、事实来源和稳定编码 MUST 使用接口实际返回值;基础信息 MUST 在同一行展示。关联链路、父审计事件、请求和资源内部 ID MUST 不在界面显示;数据完整性信息 MUST 仅向超级管理员展示。资源引用 MUST 按需在折叠的只读区域展示。
|
||||
|
||||
#### Scenario: 查看包含资源引用的关联链路节点
|
||||
|
||||
- **WHEN** 业务关联链路返回含资源引用和关联标识的节点
|
||||
- **THEN** 前端展示节点基础信息并提供只读、可折叠的资源引用区域
|
||||
- **AND** 不推断操作者、分类、风险、资源快照或变更数据
|
||||
|
||||
#### Scenario: 非超级管理员查看关联链路
|
||||
|
||||
- **WHEN** 非超级管理员打开业务关联链路弹窗
|
||||
- **THEN** 前端不展示请求标识和数据完整性信息
|
||||
- **AND** 继续展示其余允许的节点字段
|
||||
|
||||
#### Scenario: 保持只读链路语义
|
||||
|
||||
- **WHEN** 用户查看业务关联链路
|
||||
- **THEN** 前端不提供修改、删除、导出、恢复、重试、补偿或风险处置操作
|
||||
10
openspec/changes/enrich-correlation-timeline-detail/tasks.md
Normal file
10
openspec/changes/enrich-correlation-timeline-detail/tasks.md
Normal file
@@ -0,0 +1,10 @@
|
||||
## 1. Implementation
|
||||
|
||||
- [x] 1.1 为业务关联链路节点增加与操作者时间线一致的基础信息单行布局。
|
||||
- [x] 1.2 隐藏关联链路中的所有 ID,并按超级管理员边界展示数据完整性信息。
|
||||
- [x] 1.3 对接口返回的资源引用增加折叠的只读展示,并处理空字段。
|
||||
|
||||
## 2. Verification
|
||||
|
||||
- [x] 2.1 验证只使用 `AuditLinkTimelineNode` 已返回字段,不补造操作者事件字段。
|
||||
- [x] 2.2 运行格式化、ESLint、类型检查和 OpenSpec 严格校验。
|
||||
17
openspec/changes/enrich-finance-timeline-detail/proposal.md
Normal file
17
openspec/changes/enrich-finance-timeline-detail/proposal.md
Normal file
@@ -0,0 +1,17 @@
|
||||
# Change: 补全财务审计时间线节点展示
|
||||
|
||||
## Why
|
||||
|
||||
资金调查时间线接口已返回金额、前后余额、金额权威来源、钱包引用和安全结构化事实,但当前弹窗只展示标题、结果、金额、编码和来源,无法支持资金事实核对。
|
||||
|
||||
## What Changes
|
||||
|
||||
- 按“查询资金调查时间线”中的 `AuditFinanceTimelineNode` 响应结构,将财务审计节点改为与既有时间线一致的结构化卡片与折叠信息区。
|
||||
- 显示金额、变更前后余额、币种、事实来源、稳定编码和钱包类型;金额均按分转换为展示金额。
|
||||
- 金额权威来源与安全结构化事实使用按需展开的只读区域;不显示内部节点、店铺或钱包 ID,不新增跳转或写操作。
|
||||
- 保留现有稳定条件查询、分页、排序和权威金额字段语义。
|
||||
|
||||
## Impact
|
||||
|
||||
- Affected specs: `audit-chain-frontend-integration`
|
||||
- Affected code: `src/components/business/audit/AuditInvestigationDrawer.vue`
|
||||
@@ -0,0 +1,23 @@
|
||||
## ADDED Requirements
|
||||
|
||||
### Requirement: 财务审计时间线完整资金事实展示
|
||||
|
||||
前端 SHALL 在财务审计时间线中按 `AuditFinanceTimelineNode` 展示标题、结果、金额、变更前后余额、币种、事实来源、稳定编码和钱包类型。金额与余额 MUST 按分转换为展示金额。金额权威来源和安全结构化事实 MUST 使用按需展开的只读区域;内部节点、店铺和钱包 ID MUST 不在界面显示。
|
||||
|
||||
#### Scenario: 查看带金额权威信息的资金节点
|
||||
|
||||
- **WHEN** 资金节点返回金额、余额、钱包和 `amount_authority`
|
||||
- **THEN** 前端展示格式化后的金额与余额,并在折叠区域展示权威来源说明
|
||||
- **AND** 不将非权威字段当作权威金额
|
||||
|
||||
#### Scenario: 查看安全结构化事实
|
||||
|
||||
- **WHEN** 资金节点返回非空 `facts`
|
||||
- **THEN** 前端提供可折叠的只读 JSON 展示
|
||||
- **AND** 不显示内部 ID 或提供写操作
|
||||
|
||||
#### Scenario: 金额字段为空
|
||||
|
||||
- **WHEN** 资金节点不承载金额或余额
|
||||
- **THEN** 前端隐藏相应金额项或显示中性空态
|
||||
- **AND** 保持分页和排序结果不变
|
||||
10
openspec/changes/enrich-finance-timeline-detail/tasks.md
Normal file
10
openspec/changes/enrich-finance-timeline-detail/tasks.md
Normal file
@@ -0,0 +1,10 @@
|
||||
## 1. Implementation
|
||||
|
||||
- [x] 1.1 按 `AuditFinanceTimelineNode` 补充金额、余额、币种、来源、编码和钱包类型展示。
|
||||
- [x] 1.2 增加金额权威来源和安全结构化事实的折叠只读区域。
|
||||
- [x] 1.3 隐藏内部 ID,处理无金额、无钱包和空结构化字段场景。
|
||||
|
||||
## 2. Verification
|
||||
|
||||
- [x] 2.1 验证金额单位按分转换,并保持 `amount_authority.authoritative` 语义。
|
||||
- [x] 2.2 运行格式化、ESLint、类型检查和 OpenSpec 严格校验。
|
||||
17
openspec/changes/enrich-request-timeline-detail/proposal.md
Normal file
17
openspec/changes/enrich-request-timeline-detail/proposal.md
Normal file
@@ -0,0 +1,17 @@
|
||||
# Change: 补全请求链路节点展示
|
||||
|
||||
## Why
|
||||
|
||||
请求链路弹窗当前仅呈现标题、结果、摘要和事实来源,未充分利用接口返回的稳定编码、资源引用和关联完整性信息,且与已调整的操作者、业务关联链路节点样式不一致。
|
||||
|
||||
## What Changes
|
||||
|
||||
- 基于 `查询请求关联时间线_简化版.md` 的 `AuditLinkTimelineNode`,将请求链路节点改为与既有时间线一致的结构化卡片与单行基础信息布局。
|
||||
- 节点仅展示标题、结果、事实来源和稳定编码;不显示请求、业务关联、父审计事件、节点或资源内部 ID。
|
||||
- 资源引用以折叠只读区域展示名称、类型和业务 Key;关联完整性信息仅超级管理员可见。
|
||||
- 保持接口全量排序和只读语义,不新增跳转或写操作。
|
||||
|
||||
## Impact
|
||||
|
||||
- Affected specs: `audit-chain-frontend-integration`
|
||||
- Affected code: `src/components/business/audit/AuditInvestigationDrawer.vue`
|
||||
@@ -0,0 +1,22 @@
|
||||
## ADDED Requirements
|
||||
|
||||
### Requirement: 请求链路结构化节点展示
|
||||
|
||||
前端 SHALL 在请求链路中以与操作者和业务关联链路一致的层级展示每个 `AuditLinkTimelineNode`:节点标题、结果、事实来源和稳定编码 MUST 使用接口实际返回值,并在同一行展示基础信息。请求、业务关联、父审计事件、节点和资源内部 ID MUST 不在界面显示。资源引用 MUST 以按需展开的只读区域展示;数据完整性信息 MUST 仅向超级管理员展示。
|
||||
|
||||
#### Scenario: 查看含资源引用的请求链路节点
|
||||
|
||||
- **WHEN** 请求链路返回含资源引用和关联完整性信息的节点
|
||||
- **THEN** 前端展示节点基础信息和可折叠的资源引用区域
|
||||
- **AND** 不展示接口返回的任何 ID
|
||||
|
||||
#### Scenario: 非超级管理员查看请求链路
|
||||
|
||||
- **WHEN** 非超级管理员打开请求链路弹窗
|
||||
- **THEN** 前端不展示数据完整性信息
|
||||
- **AND** 继续展示其余允许的节点字段
|
||||
|
||||
#### Scenario: 保持请求链路只读语义
|
||||
|
||||
- **WHEN** 用户查看请求链路
|
||||
- **THEN** 前端不提供修改、删除、导出、恢复、重试、补偿或风险处置操作
|
||||
10
openspec/changes/enrich-request-timeline-detail/tasks.md
Normal file
10
openspec/changes/enrich-request-timeline-detail/tasks.md
Normal file
@@ -0,0 +1,10 @@
|
||||
## 1. Implementation
|
||||
|
||||
- [x] 1.1 为请求链路节点增加与既有时间线一致的基础信息布局。
|
||||
- [x] 1.2 隐藏所有 ID,仅向超级管理员展示数据完整性信息。
|
||||
- [x] 1.3 对请求链路返回的资源引用增加折叠只读展示并处理空字段。
|
||||
|
||||
## 2. Verification
|
||||
|
||||
- [x] 2.1 验证仅使用简化版文档已定义的 `AuditLinkTimelineNode` 字段。
|
||||
- [x] 2.2 运行格式化、ESLint、类型检查和 OpenSpec 严格校验。
|
||||
17
openspec/changes/enrich-resource-timeline-detail/proposal.md
Normal file
17
openspec/changes/enrich-resource-timeline-detail/proposal.md
Normal file
@@ -0,0 +1,17 @@
|
||||
# Change: 补全通用资源时间线事件展示
|
||||
|
||||
## Why
|
||||
|
||||
通用资源时间线接口返回完整 `AuditEventPage` / `AuditEventView`,但当前弹窗仅显示动作、结果、摘要、操作者和来源,未使用接口返回的分类、风险、操作者组织、业务范围、批次、错误、资源快照与变更数据。
|
||||
|
||||
## What Changes
|
||||
|
||||
- 依据“查询通用资源时间线”响应结构,在资源审计时间线中复用操作者时间线的完整事件节点布局。
|
||||
- 展示分类、来源、操作者、业务范围、风险、批次、错误及关联资源;基础信息同一行,资源 JSON 按需折叠。
|
||||
- 请求上下文与扩展元数据仅超级管理员可见;不新增请求筛选、跳转或任何写操作。
|
||||
- 保持接口现有分页、排序和“缺少 resource_id 隐藏入口”的调用边界。
|
||||
|
||||
## Impact
|
||||
|
||||
- Affected specs: `audit-chain-frontend-integration`
|
||||
- Affected code: `src/components/business/audit/AuditInvestigationDrawer.vue`
|
||||
@@ -0,0 +1,22 @@
|
||||
## ADDED Requirements
|
||||
|
||||
### Requirement: 通用资源时间线完整事件展示
|
||||
|
||||
前端 SHALL 按通用资源时间线返回的 `AuditEventPage` 展示完整 `AuditEventView` 节点:分类、来源、操作者、业务范围 MUST 在同一行展示;风险、批次统计、错误信息及关联资源 MUST 使用接口返回值。资源身份快照、主体安全数据及变更前后数据 MUST 以按需展开的只读区域展示。请求上下文与扩展元数据 MUST 仅向超级管理员展示。
|
||||
|
||||
#### Scenario: 查看包含资源快照的资源时间线事件
|
||||
|
||||
- **WHEN** 资源时间线返回包含批次、错误和关联资源快照的事件
|
||||
- **THEN** 前端在对应节点展示完整事件字段和折叠的资源数据
|
||||
- **AND** 不推断缺失字段或增加写操作
|
||||
|
||||
#### Scenario: 非超级管理员查看资源时间线
|
||||
|
||||
- **WHEN** 非超级管理员打开资源审计时间线
|
||||
- **THEN** 前端不展示请求上下文和扩展元数据
|
||||
- **AND** 继续展示其余允许的事件字段
|
||||
|
||||
#### Scenario: 保持资源时间线分页语义
|
||||
|
||||
- **WHEN** 用户翻页资源审计时间线
|
||||
- **THEN** 前端继续使用接口返回的页码、每页数量和稳定排序结果
|
||||
10
openspec/changes/enrich-resource-timeline-detail/tasks.md
Normal file
10
openspec/changes/enrich-resource-timeline-detail/tasks.md
Normal file
@@ -0,0 +1,10 @@
|
||||
## 1. Implementation
|
||||
|
||||
- [x] 1.1 将资源时间线接入完整 `AuditEventView` 节点展示。
|
||||
- [x] 1.2 复用分类、来源、操作者、业务范围单行布局以及批次、错误和资源快照折叠区。
|
||||
- [x] 1.3 确保请求上下文和扩展元数据仅超级管理员可见。
|
||||
|
||||
## 2. Verification
|
||||
|
||||
- [x] 2.1 验证接口分页、排序、空值和资源 ID 入口边界未改变。
|
||||
- [x] 2.2 运行格式化、ESLint、类型检查和 OpenSpec 严格校验。
|
||||
Reference in New Issue
Block a user