27 lines
1.4 KiB
Markdown
27 lines
1.4 KiB
Markdown
## ADDED Requirements
|
|
|
|
### Requirement: 审计接口按当前主体隔离
|
|
|
|
前端 SHALL 仅允许超级管理员和平台账号调用 `/api/admin/audit/*` 平台审计接口。代理账号 MUST 仅调用其支持资源的代理主体活动接口;企业账号 MUST 仅调用卡和设备资源的企业主体活动接口。共享调查加载层 MUST 在请求前拒绝不匹配当前主体的调查目标。
|
|
|
|
#### Scenario: 代理或企业用户访问业务审计入口
|
|
|
|
- **WHEN** 代理或企业用户打开业务列表、详情或资源信息
|
|
- **THEN** 前端仅显示当前主体支持的活动入口
|
|
- **AND** 前端不请求任何 `/api/admin/audit/*` 接口
|
|
|
|
#### Scenario: 平台用户访问审计调查
|
|
|
|
- **WHEN** 超级管理员或平台账号打开平台审计、资源时间线、资金链路、请求链路、风险或 Integration 调查
|
|
- **THEN** 前端使用对应的 `/api/admin/audit/*` GET 接口
|
|
|
|
### Requirement: 审计调查仅提供只读能力
|
|
|
|
审计调查前端 SHALL 仅使用 GET 请求读取平台审计或主体活动数据,且 MUST NOT 提供修改、删除、导出、恢复、重试、补偿或风险处置操作。
|
|
|
|
#### Scenario: 用户查看审计或主体活动记录
|
|
|
|
- **WHEN** 用户查询任一审计或主体活动视图
|
|
- **THEN** 页面只展示只读数据和受控跳转
|
|
- **AND** 页面不展示或调用任何写入、导出、恢复、重试、补偿或风险处置操作
|