docs: define platform admin audit design

This commit is contained in:
2026-07-27 00:36:12 +08:00
parent 642980960e
commit 7609d3234a

View File

@@ -0,0 +1,55 @@
# 平台总后台全量审计与修复设计
## 目标
依据 `docs/05-平台总后台需求-分析.md`,对 `backend/api`
`frontend/platform_admin` 进行一次性全量审计和修复。范围包括业务逻辑、功能与页面
缺失、冗余代码和模型字段、前后端接口连通性,以及模型的中文注释。
## 已确认约定
- 现有未提交的后端平台逻辑文件是本次审计基线,可以修改。
- 采用一次性全量铺开,而不是按领域分批交付。
- 气站资源、模型和页面继续使用既有的 `gas_basic` 命名;不得改回
`gas_station`
- 设备管理是一级业务领域,涵盖智能瓶阀、绑定、遥测、安全规则、安全事件、
安全处置和安检记录。
- 数据模型必须保留中文注释。
## 架构与领域边界
后端以模型和需求领域划分路由及业务逻辑:认证与平台配置、组织和账户、人员与
用户、设备管理、电商与配送、财务与钱包报表、内容与审计。各领域使用统一的
分页、筛选、UUID `identity`、状态变更和逻辑归档约定。
前端根据需求表一次性补齐菜单、路由、页面及必要的抽屉组件。标准实体复用共享
CRUD 页面;分类和菜单使用树页面;钱包、流水、充值、提现、报表和审计使用只读
页面;工作台和指标快照使用看板页面。共享组件接收资源定义,而不复制页面逻辑。
## 数据与 API
逐一核对模型字段、中文注释、唯一索引和关联。仅删除确实没有业务语义、没有接口
或页面消费者、且与其他字段重复的字段;审计、快照和关联字段均视为业务字段而
保留。
普通资源提供列表、详情、创建、更新、状态更新和逻辑归档;钱包、资金流水、充值、
提现、报表及审计记录仅提供查询和详情。角色菜单授权、平台账户 CRUD、配送轨迹点、
安全事件处置和审批按需求补齐。所有 HTTP 请求与响应字段均为 `snake_case`,前端
类型和表单字段与 API 定义直接对应;敏感字段按权限和用途控制返回。
## 质量与验收
审计将验证:模型、路由、后端处理器、前端 API、页面和菜单的映射完整只读资源
没有写操作;角色菜单授权与路由守卫一致;前端不存在未调用 API 或孤立页面;后端
不存在未注册资源。交付前运行后端测试和构建、前端类型检查与生产构建,并执行
接口和页面映射检查。
## 错误处理
无效输入、重复业务编码、找不到记录、禁止修改系统角色和不允许的只读资源写入,
均返回既有统一错误响应。失败操作不得部分写入关联数据;涉及多表写入时使用事务。
## 非目标
本次不实现需求文档明确留待后续迭代的双人复核、资金审批、敏感导出审批、地图精确
轨迹回放等复杂流程;但会保留其模型、审计字段和可扩展接口边界。