# Change: 对齐审计跨视角调查与前端导航契约 ## Why 现有审计中心已经接入事件、资源、链路、资金、风险和外部交互等只读查询,但业务页面入口、调查节点续查、平台/代理/企业视角以及缺失标识时的降级行为仍缺少统一约束。若各页面继续自行拼装目标参数,容易把内部 ID、业务 Key、主体安全标识或链路 ID 混用,并产生越权回退、错误串链和重复页面。 本变更以《跨视角调查与前端导航契约.md》为导航事实来源,在现有 `add-audit-chain-frontend-integration` 能力之上建立统一的跨视角导航规范和复用组件。 ## What Changes - 建立统一的审计调查目标模型和导航控制器,覆盖事件详情、操作者行为、资源审计、请求链路、业务链路、资金链路、外部交互以及代理/企业资源活动。 - 调查时间线、链路和外部交互续查统一使用可复用抽屉或弹窗,不再新增独立时间线跳转页面;同一目标不重复打开自身详情。 - 按“内部稳定 ID → 主体安全业务标识 → 返回的调查引用 → 精确资源搜索 → 隐藏入口”的顺序解析入口,禁止从名称、摘要、时间、编号前缀或邻近记录推断关联。 - 对齐资产、组织、账号、订单、退款、充值、钱包和资金页面的逐行入口矩阵,并按平台、代理、企业身份选择不同接口和参数。 - 平台仅在缺少内部资源 ID、但持有允许搜索的 Registry Key 时调用精确资源搜索;零命中或多命中均保留用户选择,不自动猜测。 - 所有弹窗和抽屉只显示业务可读字段,内部资源 ID、request/correlation 等技术标识仅作为查询参数使用,除明确的开发调查场景外不直接展示。 - 统一处理空引用、`fidelity=false`、历史快照、授权撤销、归档窗口和接口拒绝,不回退旧日志、平台接口或其他主体接口。 - 补充跨页面入口矩阵、参数映射、角色隔离和禁止推断的自动化测试。 ## Impact - Affected specs: `audit-cross-view-navigation` - Depends on: `add-audit-chain-frontend-integration` - Affected code: - `src/components/business/audit/` 调查抽屉、精确资源弹窗和全局导航控制器 - `src/utils/business/auditNavigation.ts` 角色与目标解析 - 审计事件、风险、外部交互页面的调查入口 - 卡、设备、设备卡槽、统一资产、分配、换货、店铺、企业、账号、订单、退款、充值、钱包及资金列表/详情 - 路由、权限和通知目标导航 - API contracts: - `GET /api/admin/audit/*` - `GET /api/admin/agent/resource-activities/{resource_type}/{identifier}` - `GET /api/admin/enterprise/resource-activities/{resource_type}/{identifier}` - 现有业务列表与详情接口返回的稳定字段 - Source of truth: - `docs/产品迭代8月份/跨视角调查与前端导航契约.md` - `docs/产品迭代8月份/默认模块.openapi.json` - Breaking changes: - 移除旧的独立审计时间线路由及其导航方式,统一改为抽屉/弹窗调查。 - 入口缺少契约要求的稳定标识时将被隐藏,不再容忍前端推断或降级调用其他视角接口。