Files
one-pipe-system/openspec/changes/align-audit-cross-view-navigation/implementation-audit.md
luo b8b2854aa6
Some checks failed
构建并部署前端到测试环境 / build-and-deploy (push) Failing after 59s
feat: 审计链路
2026-08-07 18:33:37 +08:00

3.2 KiB
Raw Permalink Blame History

实施差异核对

已接入矩阵

来源 平台视角 代理视角 企业视角 稳定字段
IoT 卡列表/统一资产详情 资源时间线 主体活动 主体活动 id / iccid
设备列表/统一资产详情 资源时间线 主体活动 主体活动 id / virtual_no
设备绑定卡 卡资源时间线、绑定资源时间线 卡主体活动 卡主体活动 card_id / iccid
资产分配列表/详情 分配记录、资产资源时间线 分配活动 不提供 idasset_id / allocation_no
换货列表/详情 换货记录、旧/新资产时间线 换货活动 不提供 id、资产 ID / exchange_no
店铺列表 店铺资源、店铺资金链路 店铺活动 不提供 id / shop_no
企业列表 企业资源 企业活动 不提供 id / enterprise_no
账号列表 账号资源 不提供 不提供 id
订单列表/详情 订单资源、订单资金链路 不提供 不提供 idorder_id
退款列表/详情 退款资源、退款资金链路、审批资源 不提供 不提供 idrefund_idapproval_instance_id
代理充值列表/详情 充值资源、充值资金链路、审批资源 不提供 不提供 idrecharge_idapproval_instance_id
资产钱包 钱包资金链路、资产资源 不提供 不提供 wallet_idasset_type + asset_id
店铺资金概况 店铺资金链路 不提供 不提供 shop_id

所有入口先独立校验自身权限和完整参数;一个入口缺字段不会隐藏同一行的其他有效入口。平台资源只使用非零内部 ID代理和企业活动只使用文档规定的业务标识。

共享调查与降级

  • 事件、操作者、资源、请求、业务链路、资金、Integration、代理活动和企业活动均由全局调查宿主打开。
  • 精确注册资源只在调查引用缺少 resource_id、但包含受支持类型及业务 Key 时出现;业务列表已有内部 ID 时不再提供搜索按钮。
  • 精确搜索限制为 iot_card/device/shop/order/refund,候选项不显示 Registry ID 或快照内部关联 ID。
  • 目标切换会清空旧内容并忽略过期响应;关闭会销毁内容,抽屉和弹窗锁定底层滚动。
  • 缺字段、空白值、零值、不支持的主体资源类型和撤销授权均不推断或回退到其他视角。

受响应字段限制的入口

  • 钱包流水响应只有 asset_identifier,没有完整的 asset_type + asset_id,因此不从流水行推断资产审计目标。
  • 当前路由中没有独立的账号详情和店铺详情页面,对应入口保留在列表。
  • 风险/链路/资金节点抽屉内部不增加继续调查按钮:产品要求移除弹窗内无意义按钮;事件详情仍使用权威 investigation_refs 提供跨视角入口。

路由核对

  • 独立的审计事件和外部交互列表/详情路由保留。
  • 操作者、资源、请求、业务链路、资金及主体活动不再使用独立时间线路由或任意 URL 跳转。
  • 审计中心顶级菜单排列在财务管理之后。