fix: 优化审计
All checks were successful
构建并部署前端到测试环境 / build-and-deploy (push) Successful in 3m42s

This commit is contained in:
luo
2026-08-11 16:47:58 +08:00
parent 9599a4d52b
commit 33485b137f
49 changed files with 1263 additions and 212 deletions

View File

@@ -0,0 +1,17 @@
# Change: 补全业务关联链路节点展示
## Why
业务关联链路弹窗当前每个节点仅显示标题、结果、摘要和事实来源,无法清晰查看节点编码、关联范围和资源引用。操作者行为时间线已采用结构化、按需展开的只读展示,业务关联链路需要使用相同的视觉层级,但不能假设接口返回了操作者事件专有字段。
## What Changes
- 基于 `AuditLinkTimelineNode` 的实际返回字段,使用与操作者行为时间线一致的卡片、标签和基础信息单行布局展示业务关联节点。
- 仅展示节点实际返回的事实来源和稳定编码;关联链路、父审计事件、请求和资源内部 ID 不在界面显示,数据完整性信息仅超级管理员可见。
- 当节点返回资源引用时,以折叠的只读区域展示资源名称、类型和业务 Key不推断资源快照、操作者、风险或变更数据。
- 保持业务关联链路全量查询、排序、只读和无额外跳转的现有语义。
## Impact
- Affected specs: `audit-chain-frontend-integration`
- Affected code: `src/components/business/audit/AuditInvestigationDrawer.vue`

View File

@@ -0,0 +1,22 @@
## ADDED Requirements
### Requirement: 业务关联链路结构化节点展示
前端 SHALL 在业务关联链路中以与操作者行为时间线一致的层级展示每个 `AuditLinkTimelineNode`:节点标题、结果、事实来源和稳定编码 MUST 使用接口实际返回值;基础信息 MUST 在同一行展示。关联链路、父审计事件、请求和资源内部 ID MUST 不在界面显示;数据完整性信息 MUST 仅向超级管理员展示。资源引用 MUST 按需在折叠的只读区域展示。
#### Scenario: 查看包含资源引用的关联链路节点
- **WHEN** 业务关联链路返回含资源引用和关联标识的节点
- **THEN** 前端展示节点基础信息并提供只读、可折叠的资源引用区域
- **AND** 不推断操作者、分类、风险、资源快照或变更数据
#### Scenario: 非超级管理员查看关联链路
- **WHEN** 非超级管理员打开业务关联链路弹窗
- **THEN** 前端不展示请求标识和数据完整性信息
- **AND** 继续展示其余允许的节点字段
#### Scenario: 保持只读链路语义
- **WHEN** 用户查看业务关联链路
- **THEN** 前端不提供修改、删除、导出、恢复、重试、补偿或风险处置操作

View File

@@ -0,0 +1,10 @@
## 1. Implementation
- [x] 1.1 为业务关联链路节点增加与操作者时间线一致的基础信息单行布局。
- [x] 1.2 隐藏关联链路中的所有 ID并按超级管理员边界展示数据完整性信息。
- [x] 1.3 对接口返回的资源引用增加折叠的只读展示,并处理空字段。
## 2. Verification
- [x] 2.1 验证只使用 `AuditLinkTimelineNode` 已返回字段,不补造操作者事件字段。
- [x] 2.2 运行格式化、ESLint、类型检查和 OpenSpec 严格校验。