From 5738a43f3efda9c38753eeea929183a9e27d975c Mon Sep 17 00:00:00 2001 From: czl231 <3286836406@qq.com> Date: Tue, 11 Aug 2026 11:49:50 +0800 Subject: [PATCH] =?UTF-8?q?feat:=20=E8=B4=A6=E6=88=B7=E5=88=97=E8=A1=A8?= =?UTF-8?q?=E5=B1=95=E7=A4=BA=E5=8F=97=E6=8E=A7=E5=A4=B4=E5=83=8F?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- docs/05-平台总后台需求.md | 4 +- docs/11-数据接口与安全.md | 2 +- .../操作日志_账户列表受控头像展示_20260811.md | 64 ++++++++ docs/项目文档_标准资源全页管理_v1.0.md | 9 +- frontend/platform_admin/src/api/avatar.ts | 5 +- .../src/views/shared/CrudListPage.less | 7 + .../src/views/shared/CrudListPage.vue | 42 +++-- .../views/shared/ProtectedAvatarThumbnail.vue | 139 ++++++++++++++++ .../shared/protected-list-avatar-loader.ts | 155 ++++++++++++++++++ 9 files changed, 405 insertions(+), 22 deletions(-) create mode 100644 docs/操作日志_账户列表受控头像展示_20260811.md create mode 100644 frontend/platform_admin/src/views/shared/CrudListPage.less create mode 100644 frontend/platform_admin/src/views/shared/ProtectedAvatarThumbnail.vue create mode 100644 frontend/platform_admin/src/views/shared/protected-list-avatar-loader.ts diff --git a/docs/05-平台总后台需求.md b/docs/05-平台总后台需求.md index 21044b4..afa8d41 100644 --- a/docs/05-平台总后台需求.md +++ b/docs/05-平台总后台需求.md @@ -142,7 +142,7 @@ 工作人员支持安装人员 `installer`、配送人员 `delivery`、运维人员 `operations` 三种角色,可关联气站或配送点,并记录在岗/离岗状态。前端按角色提供独立列表和新增入口;后端按菜单和人员实际角色校验详情、修改及资质访问。 -工作人员的新建、详情和编辑均使用独立页面。账户页面顶部展示头像、用户名、唯一标识和创建时间,下方维护现有基本信息与钱包摘要;头像仅支持 JPG/PNG、本地预览和保存时上传,读取继续受平台 JWT、菜单及人员角色权限保护。用户名和密码仅用于创建,编辑时用户名只读且密码不回填。 +工作人员的新建、详情和编辑均使用独立页面。账户页面顶部展示头像、用户名、唯一标识和创建时间,下方维护现有基本信息与钱包摘要;头像仅支持 JPG/PNG、本地预览和保存时上传,读取继续受平台 JWT、菜单及人员角色权限保护。工作人员列表使用现有受控头像接口懒加载 32px 圆形缩略图,无头像时显示默认头像;通用列表响应仍不得返回头像 URI。用户名和密码仅用于创建,编辑时用户名只读且密码不回填。 ### 6.3 用户管理 @@ -154,7 +154,7 @@ 用户页面同时提供配送合同入口。当前后台可直接维护用户、地址和服务关系,但尚未实现邀请二维码注册、服务关系审批和完整历史时间线。 -用户账户的新建、详情和编辑复用工作人员账户布局,并使用各自独立 URL。用户头像通过受保护资源接口读取,不在通用详情响应中暴露头像 URI;详情页继续展示钱包摘要并可进入钱包独立详情页。 +用户账户的新建、详情和编辑复用工作人员账户布局,并使用各自独立 URL。用户头像通过受保护资源接口读取,不在通用详情响应中暴露头像 URI;用户账户列表与平台账户列表沿用工作人员列表的受控缩略图规则。详情页继续展示钱包摘要并可进入钱包独立详情页。 ### 6.4 智能气阀管理 diff --git a/docs/11-数据接口与安全.md b/docs/11-数据接口与安全.md index 35adf96..f620179 100644 --- a/docs/11-数据接口与安全.md +++ b/docs/11-数据接口与安全.md @@ -121,7 +121,7 @@ - 银行卡号、身份证号、预留手机号使用 `Global.FieldEncryptionKey` 经 HKDF 派生独立 AES-GCM 加密键和 HMAC 指纹键;接口列表只返回末四位掩码。开发占位密钥不得用于生产。 - 支付密码独立于登录密码,仅允许六位数字,使用 bcrypt 保存;连续失败达到阈值后在 Redis 短时锁定。绑卡、解绑、余额支付和提现均要求支付密码或限定用途的一次性验证码。 - 公共上传接口 `/upload/file` 必须携带平台、气站、配送点、用户或工作人员任一合法 JWT;图片/PDF 最大 10MB,视频上限从配置读取。上传只返回资源 URI,业务接口负责建立关联并记录操作者、采集与接收时间。 -- 平台账户资料头像使用专用 `/upload/avatar` 上传入口,仅允许真实 JPG/PNG、最大 2MB、最大 4096×4096,并在服务端完成扩展名、MIME、尺寸和完整图片解码校验。头像读取通过 `/heqi/platform/v1/{staff_account|user_account|platform_account}/:identity/avatar` 受 JWT、菜单和对象角色权限保护;通用列表及详情响应继续移除 `avatar` 字段。普通资料更新未提交 `avatar` 时保持原头像,只有明确上传或恢复默认头像时才修改该字段。 +- 平台账户资料头像使用专用 `/upload/avatar` 上传入口,仅允许真实 JPG/PNG、最大 2MB、最大 4096×4096,并在服务端完成扩展名、MIME、尺寸和完整图片解码校验。头像读取通过 `/heqi/platform/v1/{staff_account|user_account|platform_account}/:identity/avatar` 受 JWT、菜单和对象角色权限保护;通用列表及详情响应继续移除 `avatar` 字段。平台总后台的工作人员、用户和平台账户列表可对当前可视记录调用该受控接口展示缩略图,必须限制并发、按页缓存、离页取消请求并释放本地 Blob URL,不得将头像 URI 写回列表数据或开放静态目录。普通资料更新未提交 `avatar` 时保持原头像,只有明确上传或恢复默认头像时才修改该字段。 - 充值、支付、提现、工单证据、轨迹点、内容确认等写入均携带幂等号;资金入账在数据库事务内锁定钱包并同时写不可变流水。 - 钱包可提现余额是当前总余额的子集,始终满足 `0 <= 可提现余额 <= 总余额`。普通消费扣减总余额后,必须同步把可提现余额限制在剩余总余额以内。 - 提现申请在同一数据库事务内锁定钱包、同时预扣总余额和可提现余额并写入不可变流水;驳回只返还该申请实际预扣的两类余额,完成打款只确认外部结果,不得再次扣款。 diff --git a/docs/操作日志_账户列表受控头像展示_20260811.md b/docs/操作日志_账户列表受控头像展示_20260811.md new file mode 100644 index 0000000..ca84e0d --- /dev/null +++ b/docs/操作日志_账户列表受控头像展示_20260811.md @@ -0,0 +1,64 @@ +# 账户列表受控头像展示操作日志 + +操作时间:2026-08-11 11:32:28 +操作类型:扩展 +影响模块:平台总后台工作人员、用户账户、平台账户列表 + +## 操作前状态 + +- 工作人员、用户和平台账户资源定义均包含 `avatar` 字段,通用列表据此生成“头像”列。 +- 后端安全投影会从通用列表和详情响应中删除 `avatar`,前端又把空值格式化为“-”,因此头像列无法显示图片。 +- 独立账户资料页已有按账户身份读取头像的鉴权接口,但列表没有缩略图组件、懒加载、并发控制或 Blob URL 回收逻辑。 + +## 具体操作 + +- 扩展 `frontend/platform_admin/src/api/avatar.ts`,为头像读取增加可选取消信号,原调用方式保持兼容。 +- 新增受控列表头像加载器: + - 仅允许 `staff_account`、`user_account`、`platform_account` 三类资源。 + - 当前列表生命周期内按“资源+唯一标识”缓存请求。 + - 同时最多执行 6 个头像请求。 + - 刷新、翻页、筛选、资源切换或离开列表时取消任务并清理缓存。 +- 新增 32px 圆形头像缩略图组件: + - 默认先展示资料页现有默认头像。 + - 接近可视区域时才调用现有鉴权接口。 + - 404 保持默认头像;权限、网络或图片解码异常回退默认头像并显示“头像暂不可用”提示。 + - 组件卸载或记录变化时取消请求并释放 Blob URL。 +- 修改通用列表头像单元格,保持头像列位于联系电话之后、角色之前,列宽调整为 72px并居中;头像不增加跳转或弹层操作。 +- 把列表样式提取到独立 Less 文件,控制通用列表组件体积。 + +## 操作后状态 + +- 工作人员、用户和平台账户列表可在不暴露头像 URI的前提下显示真实头像缩略图。 +- 没有头像的账户稳定显示默认头像,异步加载不会改变表格行高。 +- 气站账户、配送点账户和生产商账户没有头像字段及受控读取接口,继续不显示头像列。 +- 通用列表与详情响应的敏感字段保护规则、后端接口和数据库结构均未改变。 + +## 代码变更 + +- `frontend/platform_admin/src/api/avatar.ts`:头像读取支持取消信号。 +- `frontend/platform_admin/src/views/shared/ProtectedAvatarThumbnail.vue`:列表缩略图、懒加载、异常回退与资源回收。 +- `frontend/platform_admin/src/views/shared/protected-list-avatar-loader.ts`:资源白名单、限流、缓存和任务取消。 +- `frontend/platform_admin/src/views/shared/CrudListPage.vue`:接入受控头像单元格。 +- `frontend/platform_admin/src/views/shared/CrudListPage.less`:列表布局样式。 +- `docs/05-平台总后台需求.md`、`docs/11-数据接口与安全.md`、`docs/项目文档_标准资源全页管理_v1.0.md`:同步功能和安全边界。 + +## 验证结果 + +- `npm.cmd run type:check`:通过。 +- `npm.cmd run build`:通过,Vite 生产构建完成。 +- `npm.cmd run resource-pages:check`:通过,覆盖详情 46 类、新建 25 类、编辑 23 类。 +- `npm.cmd run account-roles:check`:通过,三套后台既有角色和账户摘要规则保持完整。 +- `npm.cmd run contract:check`:通过,48 个资源契约一致。 +- 浏览器回归: + - 安装人员列表真实头像通过 Blob URL加载,原图 `220×168`,表格中按 `32×32` 圆形展示,头像列左右各保留 20px并居中。 + - 用户账户列表共10条记录,其中1条显示真实头像、9条无头像记录显示默认头像,所有缩略图均为32px。 + - 点击列表“刷新”后真实头像生成新的 Blob URL,确认当前页缓存已清除并重新读取。 + - 平台账户列表保留头像列,无头像的 root 账户显示默认头像;工作人员、用户和平台账户替代文本均包含显示名称。 + - 工作人员、用户和平台账户列表控制台均无警告或错误,页面无额外横向溢出。 + +## 风险评估 + +- 当前列表每页最多 50 条记录;懒加载和最多6个并发请求可降低数据库与网络瞬时压力,但首次滚动仍会产生按记录读取请求。 +- 头像 Blob仅在当前列表生命周期内缓存,避免跨页面长期占用内存;刷新会重新请求最新头像。 +- 平台账户头像接口仍执行现有对象权限校验,权限不足时只显示“头像暂不可用”,不会通过列表接口绕过限制。 +- 本次不新增批量头像接口、公开静态资源或头像 URI投影,现有安全契约保持不变。 diff --git a/docs/项目文档_标准资源全页管理_v1.0.md b/docs/项目文档_标准资源全页管理_v1.0.md index b98d302..abc705f 100644 --- a/docs/项目文档_标准资源全页管理_v1.0.md +++ b/docs/项目文档_标准资源全页管理_v1.0.md @@ -45,7 +45,10 @@ platforms/ │ │ └── platform.ts # 平台业务列表路由 │ └── views/ │ ├── resource/ # 共享全页详情、表单、动作和摘要组件 -│ └── shared/CrudListPage.vue # 列表与全页跳转入口 +│ └── shared/ +│ ├── CrudListPage.vue # 列表与全页跳转入口 +│ ├── ProtectedAvatarThumbnail.vue # 受控头像缩略图 +│ └── protected-list-avatar-loader.ts # 懒加载、限流和当前页缓存 ├── backend/api/internal/ │ ├── logic/platform/platform/account.go # 平台账户头像受控读取 │ └── routers/platform.go # 平台账户头像路由 @@ -73,6 +76,7 @@ platforms/ - 聚合详情中的数组继续以页签和表格展示,例如合同产品、修订记录和订单轨迹。 - 气站详情保留独立的紧凑启停区域;钱包归属资源保留钱包摘要和钱包详情入口,未开通钱包时显示单行紧凑提示。 - 工作人员、用户和平台账户保留头像、用户名、唯一标识、创建时间的账户摘要;气站、配送点和生产商账户仅展示紧凑文字摘要,不显示无数据能力的装饰头像。 +- 工作人员、用户和平台账户列表将头像字段渲染为 32px 圆形缩略图。缩略图接近可视区时才通过单条受控接口读取,最多并发 6 个请求;404 使用默认头像,权限、网络或解码异常回退默认头像并提供非阻断提示。列表刷新会清除当前页缓存,离开列表会取消请求并释放 Blob URL。 - 资源专属流程动作继续使用短模态框,危险动作显示风险提示,平台角色菜单分配保留专属适配。 ### 4.3 新建与编辑 @@ -89,7 +93,7 @@ platforms/ ### 4.4 安全与兼容 - 详情始终调用现有受保护资源接口,不使用列表缓存绕过脱敏和对象权限。 -- 头像继续通过专用上传与受控读取接口;平台账户补充同等头像读取能力。 +- 头像继续通过专用上传与受控读取接口;平台账户补充同等头像读取能力。列表缩略图不读取或暴露通用响应中的头像 URI,只允许 `staff_account`、`user_account`、`platform_account` 三种已配置受控路由的资源启用。 - 平台账户普通编辑没有提交头像时保持原值,避免更新其他资料时意外清空头像。 - 气站和配送点账户的 `admin` 分别显示为“气站管理员”和“配送点管理员”,表单只读;历史未知编码保留并显示明确提示,不做自动权限迁移。 - 平台账户列表和详情使用动态平台角色名称,不直接暴露角色编码;无法匹配时显示“未知角色(原编码)”。 @@ -107,6 +111,7 @@ platforms/ | 树形资源 | 树页面抽屉 | 保持不变 | | 返回来源 | 关闭抽屉 | 安全 `return_to` 返回 | | 未保存修改 | 关闭即丢失 | 离开前二次确认 | +| 账户列表头像 | 普通文本列固定显示“-” | 当前可视记录显示受控圆形缩略图,无头像回退默认图 | ## 6. 验证方法 diff --git a/frontend/platform_admin/src/api/avatar.ts b/frontend/platform_admin/src/api/avatar.ts index b75b696..92b4e16 100644 --- a/frontend/platform_admin/src/api/avatar.ts +++ b/frontend/platform_admin/src/api/avatar.ts @@ -1,6 +1,6 @@ /** * 功能:平台总后台头像上传与鉴权读取客户端。 - * 版本:v1.0.0 + * 版本:v1.1.0 */ import { getToken } from '@/utils/auth'; @@ -49,10 +49,11 @@ async function upload(file: File): Promise { async function load( resource: string, identity: string, + signal?: AbortSignal, ): Promise { const response = await fetch( `${platformApiBaseURL}${resource}/${encodeURIComponent(identity)}/avatar`, - { headers: authorizationHeaders() }, + { headers: authorizationHeaders(), signal }, ); if (response.status === 404) return undefined; if (!response.ok) throw new Error('头像读取失败'); diff --git a/frontend/platform_admin/src/views/shared/CrudListPage.less b/frontend/platform_admin/src/views/shared/CrudListPage.less new file mode 100644 index 0000000..57df0cb --- /dev/null +++ b/frontend/platform_admin/src/views/shared/CrudListPage.less @@ -0,0 +1,7 @@ +/* 功能描述:标准资源列表工具栏、分页和辅助文本布局。版本:v1.0.0。 */ +.filters { flex: 1 1 420px; } +.list-toolbar { display: flex; flex-wrap: wrap; align-items: flex-start; justify-content: space-between; gap: 12px 24px; margin-bottom: 16px; } +.list-actions { margin-left: auto; } +.workflow-alert { margin-bottom: 16px; } +.pagination { display: flex; justify-content: flex-end; margin-top: 16px; } +.muted-text { color: var(--color-text-3); } diff --git a/frontend/platform_admin/src/views/shared/CrudListPage.vue b/frontend/platform_admin/src/views/shared/CrudListPage.vue index 91b5818..e13a416 100644 --- a/frontend/platform_admin/src/views/shared/CrudListPage.vue +++ b/frontend/platform_admin/src/views/shared/CrudListPage.vue @@ -1,6 +1,6 @@