Files
platforms/docs/superpowers/specs/2026-07-27-platform-admin-full-audit-design.md

56 lines
2.9 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# 平台总后台全量审计与修复设计
## 目标
依据 `docs/05-平台总后台需求-分析.md`,对 `backend/api`
`frontend/platform_admin` 进行一次性全量审计和修复。范围包括业务逻辑、功能与页面
缺失、冗余代码和模型字段、前后端接口连通性,以及模型的中文注释。
## 已确认约定
- 现有未提交的后端平台逻辑文件是本次审计基线,可以修改。
- 采用一次性全量铺开,而不是按领域分批交付。
- 气站资源、模型和页面继续使用既有的 `gas_basic` 命名;不得改回
`gas_station`
- 设备管理是一级业务领域,涵盖智能瓶阀、绑定、遥测、安全规则、安全事件、
安全处置和安检记录。
- 数据模型必须保留中文注释。
## 架构与领域边界
后端以模型和需求领域划分路由及业务逻辑:认证与平台配置、组织和账户、人员与
用户、设备管理、电商与配送、财务与钱包报表、内容与审计。各领域使用统一的
分页、筛选、UUID `identity`、状态变更和逻辑归档约定。
前端根据需求表一次性补齐菜单、路由、页面及必要的抽屉组件。标准实体复用共享
CRUD 页面;分类和菜单使用树页面;钱包、流水、充值、提现、报表和审计使用只读
页面;工作台和指标快照使用看板页面。共享组件接收资源定义,而不复制页面逻辑。
## 数据与 API
逐一核对模型字段、中文注释、唯一索引和关联。仅删除确实没有业务语义、没有接口
或页面消费者、且与其他字段重复的字段;审计、快照和关联字段均视为业务字段而
保留。
普通资源提供列表、详情、创建、更新、状态更新和逻辑归档;钱包、资金流水、充值、
提现、报表及审计记录仅提供查询和详情。角色菜单授权、平台账户 CRUD、配送轨迹点、
安全事件处置和审批按需求补齐。所有 HTTP 请求与响应字段均为 `snake_case`,前端
类型和表单字段与 API 定义直接对应;敏感字段按权限和用途控制返回。
## 质量与验收
审计将验证:模型、路由、后端处理器、前端 API、页面和菜单的映射完整只读资源
没有写操作;角色菜单授权与路由守卫一致;前端不存在未调用 API 或孤立页面;后端
不存在未注册资源。交付前运行后端测试和构建、前端类型检查与生产构建,并执行
接口和页面映射检查。
## 错误处理
无效输入、重复业务编码、找不到记录、禁止修改系统角色和不允许的只读资源写入,
均返回既有统一错误响应。失败操作不得部分写入关联数据;涉及多表写入时使用事务。
## 非目标
本次不实现需求文档明确留待后续迭代的双人复核、资金审批、敏感导出审批、地图精确
轨迹回放等复杂流程;但会保留其模型、审计字段和可扩展接口边界。