39 lines
2.5 KiB
Markdown
39 lines
2.5 KiB
Markdown
# Change: 新增审计链路前端接入能力
|
|
|
|
## Why
|
|
|
|
八月迭代新增了审计事件、请求与业务链路、资金调查、风险调查、外部集成交互以及代理/企业资源活动共 16 个只读接口。当前前端尚无统一的审计调查页面、接口类型和业务入口,无法可靠消费后端返回的稳定调查引用,也容易错误地由名称、时间或页面数据自行拼接链路标识。
|
|
|
|
## What Changes
|
|
|
|
- 新增平台审计事件列表、详情、操作者时间线、资源精确搜索和资源时间线能力。
|
|
- 新增请求链路与业务关联链路时间线,并只使用接口返回或用户从 Access Log 粘贴的稳定 `request_id`、`correlation_id`。
|
|
- 新增资金调查时间线、风险总览与明细、Integration 总览/列表/详情页面。
|
|
- 新增代理和企业资源活动入口,并按主体支持范围使用稳定业务标识和后端安全投影。
|
|
- 在卡、设备、店铺、企业、订单、退款和钱包相关列表/详情页增加角色匹配的「审计记录」入口。
|
|
- 接入通知目标到 Integration 详情的受控跳转:仅接受可用的 `integration_log` 目标。
|
|
- 统一使用后端返回的名称、状态、保留窗口语义和调查引用;禁止前端猜测或生成 `request_id`、`correlation_id`、`integration_id`。
|
|
- 所有新增能力均为只读调查能力,不增加恢复、修改、删除、处置、封禁或导出操作。
|
|
|
|
## Impact
|
|
|
|
- Affected specs: `audit-chain-frontend-integration`
|
|
- Affected code:
|
|
- `src/api/modules/` 下新增审计接口模块
|
|
- `src/types/api/` 下新增审计接口类型
|
|
- `src/views/` 下审计中心、风险中心、Integration 和时间线页面
|
|
- 卡、设备、店铺、企业、订单、退款、钱包相关列表/详情页
|
|
- 路由、菜单、权限控制及通知目标导航
|
|
- API contracts:
|
|
- `GET /api/admin/audit/*`
|
|
- `GET /api/admin/agent/resource-activities/{resource_type}/{identifier}`
|
|
- `GET /api/admin/enterprise/resource-activities/{resource_type}/{identifier}`
|
|
- `GET /api/admin/notifications/{id}/target`
|
|
- Dependencies:
|
|
- 与活跃变更 `update-admin-notification-center-api` 的受控通知目标协议保持一致
|
|
- 与活跃变更 `update-admin-asset-device-signal-and-audit-logs` 的旧资产操作日志展示并存;本变更不替换旧日志接口
|
|
- Source of truth:
|
|
- `docs/产品迭代8月份/审计链路接口变更整理文档.md`
|
|
- `docs/产品迭代8月份/默认模块.openapi.json`
|
|
- Breaking changes: 无;现有业务接口路径保持不变
|