2.8 KiB
2.8 KiB
用户地址受控展示操作日志
操作时间:2026-08-11
操作类型:扩展
影响模块:平台总后台用户地址列表、详情、编辑页及平台 API
操作前状态
用户地址已写入数据库,但通用敏感字段投影会从列表与详情响应中删除地址和经纬度。端口 5173 的列表显示 -,详情与编辑页也无法读取已保存的位置字段。
具体操作
- 保留全局敏感字段保护规则。
- 在已受平台 JWT、角色和菜单权限保护的
user_address列表与详情接口中恢复当前记录的地址和坐标。 - 列表地址沿用单行省略和悬停全文;空字段显示“未填写”。
- 列表与详情中的经纬度统一显示六位小数。
- 新增列表、详情及空位置字段回归测试,并同步安全与项目文档。
操作后状态
端口 5173 的用户地址列表、详情和编辑页能够读取数据库中真实保存的地址及坐标。历史空数据不补充、不伪造,页面明确显示“未填写”。
代码变更
backend/api/internal/logic/platform/user/relation.go:新增受控列表、详情与位置字段恢复。backend/api/internal/logic/platform/user/relation_test.go:新增恢复与空值回归测试。frontend/platform_admin/src/api/resources.ts:新增用户地址空值及坐标精度规则。frontend/platform_admin/src/api/resource-display.ts:支持字段级小数精度展示。frontend/platform_admin/src/views/resource/ResourceFieldForm.vue:支持文本字段自定义占位文本。docs/11-数据接口与安全.md:记录用户地址资源级安全例外。docs/项目文档_用户地址受控展示_v1.0.md:新增项目说明。
验证结果
go test ./internal/logic/platform/user ./internal/logic/common:通过;测试使用工作区 Go 缓存,避免系统缓存目录权限限制。pnpm.cmd type:check:通过。- 项目内 Biome 对本次 3 个前端修改文件执行定向检查:通过;仅报告 7 条既有模板识别告警,无新增错误。
pnpm.cmd contract:check:通过,共校验 48 个资源。pnpm.cmd build:通过,Vite 成功构建 2608 个模块。git diff --check:通过。- 浏览器访问
http://localhost:5173/:服务正常,重定向到登录页,控制台无错误;因无可用登录会话,未在自动化浏览器中读取真实用户地址数据。 - 重启平台开发后端后,12426 端口正常监听;
GET /heqi/platform/v1/ping/hello返回platform-api、ok。
风险评估
完整地址和坐标属于敏感数据。风险通过资源级最小放行控制,不修改全局脱敏函数;其他终端和其他资源不受影响。若后续需要导出或扩大可见角色,必须另行增加用途审计与审批规则。