3.2 KiB
3.2 KiB
Change: 对齐审计跨视角调查与前端导航契约
Why
现有审计中心已经接入事件、资源、链路、资金、风险和外部交互等只读查询,但业务页面入口、调查节点续查、平台/代理/企业视角以及缺失标识时的降级行为仍缺少统一约束。若各页面继续自行拼装目标参数,容易把内部 ID、业务 Key、主体安全标识或链路 ID 混用,并产生越权回退、错误串链和重复页面。
本变更以《跨视角调查与前端导航契约.md》为导航事实来源,在现有 add-audit-chain-frontend-integration 能力之上建立统一的跨视角导航规范和复用组件。
What Changes
- 建立统一的审计调查目标模型和导航控制器,覆盖事件详情、操作者行为、资源审计、请求链路、业务链路、资金链路、外部交互以及代理/企业资源活动。
- 调查时间线、链路和外部交互续查统一使用可复用抽屉或弹窗,不再新增独立时间线跳转页面;同一目标不重复打开自身详情。
- 按“内部稳定 ID → 主体安全业务标识 → 返回的调查引用 → 精确资源搜索 → 隐藏入口”的顺序解析入口,禁止从名称、摘要、时间、编号前缀或邻近记录推断关联。
- 对齐资产、组织、账号、订单、退款、充值、钱包和资金页面的逐行入口矩阵,并按平台、代理、企业身份选择不同接口和参数。
- 平台仅在缺少内部资源 ID、但持有允许搜索的 Registry Key 时调用精确资源搜索;零命中或多命中均保留用户选择,不自动猜测。
- 所有弹窗和抽屉只显示业务可读字段,内部资源 ID、request/correlation 等技术标识仅作为查询参数使用,除明确的开发调查场景外不直接展示。
- 统一处理空引用、
fidelity=false、历史快照、授权撤销、归档窗口和接口拒绝,不回退旧日志、平台接口或其他主体接口。 - 补充跨页面入口矩阵、参数映射、角色隔离和禁止推断的自动化测试。
Impact
- Affected specs:
audit-cross-view-navigation - Depends on:
add-audit-chain-frontend-integration - Affected code:
src/components/business/audit/调查抽屉、精确资源弹窗和全局导航控制器src/utils/business/auditNavigation.ts角色与目标解析- 审计事件、风险、外部交互页面的调查入口
- 卡、设备、设备卡槽、统一资产、分配、换货、店铺、企业、账号、订单、退款、充值、钱包及资金列表/详情
- 路由、权限和通知目标导航
- API contracts:
GET /api/admin/audit/*GET /api/admin/agent/resource-activities/{resource_type}/{identifier}GET /api/admin/enterprise/resource-activities/{resource_type}/{identifier}- 现有业务列表与详情接口返回的稳定字段
- Source of truth:
docs/产品迭代8月份/跨视角调查与前端导航契约.mddocs/产品迭代8月份/默认模块.openapi.json
- Breaking changes:
- 移除旧的独立审计时间线路由及其导航方式,统一改为抽屉/弹窗调查。
- 入口缺少契约要求的稳定标识时将被隐藏,不再容忍前端推断或降级调用其他视角接口。