1.4 KiB
1.4 KiB
ADDED Requirements
Requirement: 审计接口按当前主体隔离
前端 SHALL 仅允许超级管理员和平台账号调用 /api/admin/audit/* 平台审计接口。代理账号 MUST 仅调用其支持资源的代理主体活动接口;企业账号 MUST 仅调用卡和设备资源的企业主体活动接口。共享调查加载层 MUST 在请求前拒绝不匹配当前主体的调查目标。
Scenario: 代理或企业用户访问业务审计入口
- WHEN 代理或企业用户打开业务列表、详情或资源信息
- THEN 前端仅显示当前主体支持的活动入口
- AND 前端不请求任何
/api/admin/audit/*接口
Scenario: 平台用户访问审计调查
- WHEN 超级管理员或平台账号打开平台审计、资源时间线、资金链路、请求链路、风险或 Integration 调查
- THEN 前端使用对应的
/api/admin/audit/*GET 接口
Requirement: 审计调查仅提供只读能力
审计调查前端 SHALL 仅使用 GET 请求读取平台审计或主体活动数据,且 MUST NOT 提供修改、删除、导出、恢复、重试、补偿或风险处置操作。
Scenario: 用户查看审计或主体活动记录
- WHEN 用户查询任一审计或主体活动视图
- THEN 页面只展示只读数据和受控跳转
- AND 页面不展示或调用任何写入、导出、恢复、重试、补偿或风险处置操作