45 lines
3.6 KiB
Markdown
45 lines
3.6 KiB
Markdown
## 1. Contract Audit and Shared Navigation
|
||
|
||
- [x] 1.1 建立文档导航矩阵与当前页面入口的差异清单,覆盖资产组织、账号交易、资金和调查节点。
|
||
- [x] 1.2 完善共享调查目标判别联合类型,覆盖事件、操作者、资源、请求、业务链路、资金、Integration、代理和企业活动。
|
||
- [x] 1.3 将共享导航控制器改为唯一弹窗/抽屉打开入口,并处理目标切换、请求竞态、分页和关闭清理。
|
||
- [x] 1.4 全局搜索并移除旧时间线路由、路由别名、页面和任意 URL 式审计跳转。
|
||
|
||
## 2. Stable Reference and Search Rules
|
||
|
||
- [x] 2.1 实现平台内部 ID、主体业务 identifier、调查引用、资源 Key 搜索和隐藏入口的优先级解析。
|
||
- [x] 2.2 收紧精确资源搜索,仅允许 `iot_card/device/shop/order/refund` 和文档规定的精确业务 Key。
|
||
- [x] 2.3 精确资源结果只展示资源类型白名单业务字段,隐藏 `resource_id` 及快照内部关联 ID,并原样使用返回目标打开资源时间线。
|
||
- [x] 2.4 对零命中、多命中、历史快照和缺少稳定资源 ID 分别提供不推断的降级状态。
|
||
- [x] 2.5 对空引用、同目标引用和 `fidelity=false` 隐藏对应调查操作。
|
||
|
||
## 3. Asset and Organization Entry Matrix
|
||
|
||
- [x] 3.1 对齐卡、设备、设备卡槽和统一资产详情的平台/代理/企业入口与稳定字段映射。
|
||
- [x] 3.2 对齐资产分配、换货、店铺和企业列表/详情入口及角色范围。
|
||
- [x] 3.3 对齐企业卡和企业设备列表入口,确保企业只调用主体活动接口且不使用路由企业 ID 证明授权。
|
||
- [x] 3.4 缺少内部 ID、ICCID、VirtualNo 或业务编号时隐藏对应入口,不回退其他视角。
|
||
|
||
## 4. Account, Transaction, and Finance Entry Matrix
|
||
|
||
- [x] 4.1 接入账号、店铺、企业、订单和退款的资源审计入口。
|
||
- [x] 4.2 接入订单、退款、代理充值、资产钱包、店铺资金概况和钱包流水的资金链路入口。
|
||
- [x] 4.3 对审批实例、钱包资源和流水资产引用实行独立字段完整性判断,缺少一组字段不影响其他有效入口。
|
||
- [x] 4.4 资金查询仅传入当前业务返回的稳定条件,不由前端补齐 Payment、Refund、钱包或第三方流水关联。
|
||
|
||
## 5. Investigation Node Continuation
|
||
|
||
- [x] 5.1 从支持的来源详情按 `investigation_refs` 打开共享调查抽屉,调查弹窗内部保持只读且不嵌套无意义按钮。
|
||
- [x] 5.2 支持事件、操作者、资源、请求、业务链路和外部交互的非空引用,并抑制跳回当前详情的无意义入口。
|
||
- [x] 5.3 请求/业务链路节点保留 `record_source` 和 `reference_only` 事实边界,不把投递成功展示为业务成功。
|
||
- [x] 5.4 通知 Integration 目标继续使用受控 target 解析,不接受任意 URL 或数据库主键替代稳定 Integration ID。
|
||
|
||
## 6. Authorization, Presentation, and Verification
|
||
|
||
- [x] 6.1 按平台、代理、企业及按钮权限验证所有入口可见性和接口选择。
|
||
- [x] 6.2 验证抽屉 append-to-body、遮罩、底层滚动锁定、关闭销毁、分页和移动端布局。
|
||
- [x] 6.3 为目标解析、参数原样传递、空值隐藏、同目标抑制、`fidelity=false` 和禁止推断增加单元测试。
|
||
- [x] 6.4 为文档中资产组织和账号资金导航矩阵增加表驱动测试。
|
||
- [ ] 6.5 验证 `400/401/403/404/500`、授权撤销、历史快照、归档窗口和过期异步响应处理。
|
||
- [ ] 6.6 回归现有审计中心、风险中心、外部交互、通知导航和旧 operation log,确认只读边界未被破坏。
|