修复root平台账户编辑角色误提交

This commit is contained in:
czl231
2026-08-17 20:31:49 +08:00
parent 80013e8c55
commit 19dc5713d7
4 changed files with 78 additions and 2 deletions

View File

@@ -0,0 +1,42 @@
# root 平台账户编辑角色误提交修复操作日志
操作时间2026-08-17
操作类型:修改
影响模块:平台总后台 / 平台管理 / 平台账户编辑
## 操作前状态
- 编辑 root 账户资料时,平台角色控件仍可编辑并随请求提交 `root`
- 后端按安全规则拒绝把受保护 root 角色作为普通可分配角色,导致修改联系电话等正常资料时一并失败。
## 具体操作
- 增加受保护 root 平台账户判断。
- root 角色在编辑页保持可见但只读。
- root 账户更新请求不再携带 `platform_role_code`
- 其他平台账户仍可由 root 管理员修改角色。
- 增加静态契约防止 root 角色重新进入编辑请求。
## 操作后状态
- root 管理员可正常维护显示名称、头像和联系电话。
- root 角色不会被普通资料编辑接口修改或重复提交。
## 代码变更
- `frontend/platform_admin/src/api/resource-page-rules.ts`:增加 root 账户角色只读与提交过滤。
- `frontend/platform_admin/scripts/check-resource-display-contracts.mjs`:增加 root 角色保护契约。
- `docs/项目文档_平台资源中文展示统一_v1.0.md`:增加 v1.21 记录。
## 验证结果
- 资源展示契约检查通过:`pnpm resource-display-contracts:check`
- 后端接口契约检查通过:`pnpm contract:check`
- Biome 代码检查通过。
- TypeScript 类型检查通过:`pnpm type:check`
- 前端生产构建通过:`pnpm build`
## 风险评估
- 不改变后端 root 保护规则,仅修正前端提交字段。
- 普通平台账户角色管理逻辑不受影响。

View File

@@ -83,3 +83,4 @@ frontend/platform_admin/
- v1.18:客服工单用户统一展示可读名称并保留标识复制;分类与优先级统一显示中文,新建和编辑改用中文下拉并保留未知值提示。
- v1.19:客服工单详情的气站、配送点和处理人员统一展示关系名称;未分派、未开始、未完成及未提交结果等空值改用明确业务状态,不再显示裸 `-`
- v1.20平台账户接口补回真实创建时间和更新时间root 未填写联系电话时显示“未填写”,不生成虚假号码。
- v1.21:编辑 root 平台账户时保留 root 角色只读展示,但更新请求不再提交受保护角色;普通账户角色编辑能力保持不变。