Files
one-pipe-system/openspec/changes/add-audit-chain-frontend-integration/proposal.md
luo b8b2854aa6
Some checks failed
构建并部署前端到测试环境 / build-and-deploy (push) Failing after 59s
feat: 审计链路
2026-08-07 18:33:37 +08:00

2.5 KiB

Change: 新增审计链路前端接入能力

Why

八月迭代新增了审计事件、请求与业务链路、资金调查、风险调查、外部集成交互以及代理/企业资源活动共 16 个只读接口。当前前端尚无统一的审计调查页面、接口类型和业务入口,无法可靠消费后端返回的稳定调查引用,也容易错误地由名称、时间或页面数据自行拼接链路标识。

What Changes

  • 新增平台审计事件列表、详情、操作者时间线、资源精确搜索和资源时间线能力。
  • 新增请求链路与业务关联链路时间线,并只使用接口返回或用户从 Access Log 粘贴的稳定 request_idcorrelation_id
  • 新增资金调查时间线、风险总览与明细、Integration 总览/列表/详情页面。
  • 新增代理和企业资源活动入口,并按主体支持范围使用稳定业务标识和后端安全投影。
  • 在卡、设备、店铺、企业、订单、退款和钱包相关列表/详情页增加角色匹配的「审计记录」入口。
  • 接入通知目标到 Integration 详情的受控跳转:仅接受可用的 integration_log 目标。
  • 统一使用后端返回的名称、状态、保留窗口语义和调查引用;禁止前端猜测或生成 request_idcorrelation_idintegration_id
  • 所有新增能力均为只读调查能力,不增加恢复、修改、删除、处置、封禁或导出操作。

Impact

  • Affected specs: audit-chain-frontend-integration
  • Affected code:
    • src/api/modules/ 下新增审计接口模块
    • src/types/api/ 下新增审计接口类型
    • src/views/ 下审计中心、风险中心、Integration 和时间线页面
    • 卡、设备、店铺、企业、订单、退款、钱包相关列表/详情页
    • 路由、菜单、权限控制及通知目标导航
  • API contracts:
    • GET /api/admin/audit/*
    • GET /api/admin/agent/resource-activities/{resource_type}/{identifier}
    • GET /api/admin/enterprise/resource-activities/{resource_type}/{identifier}
    • GET /api/admin/notifications/{id}/target
  • Dependencies:
    • 与活跃变更 update-admin-notification-center-api 的受控通知目标协议保持一致
    • 与活跃变更 update-admin-asset-device-signal-and-audit-logs 的旧资产操作日志展示并存;本变更不替换旧日志接口
  • Source of truth:
    • docs/产品迭代8月份/审计链路接口变更整理文档.md
    • docs/产品迭代8月份/默认模块.openapi.json
  • Breaking changes: 无;现有业务接口路径保持不变