Files
platforms/docs/操作日志_用户地址受控展示_20260811.md
czl231 e375e9851b 修复:平台后台显示用户地址和坐标
仅在已授权的用户地址列表与详情接口恢复真实地址、经度和纬度。前端增加六位小数、未填写提示及编辑回填,并同步安全规范、项目文档和操作日志。
2026-08-11 20:49:28 +08:00

2.8 KiB
Raw Blame History

用户地址受控展示操作日志

操作时间2026-08-11

操作类型:扩展

影响模块:平台总后台用户地址列表、详情、编辑页及平台 API

操作前状态

用户地址已写入数据库,但通用敏感字段投影会从列表与详情响应中删除地址和经纬度。端口 5173 的列表显示 -,详情与编辑页也无法读取已保存的位置字段。

具体操作

  1. 保留全局敏感字段保护规则。
  2. 在已受平台 JWT、角色和菜单权限保护的 user_address 列表与详情接口中恢复当前记录的地址和坐标。
  3. 列表地址沿用单行省略和悬停全文;空字段显示“未填写”。
  4. 列表与详情中的经纬度统一显示六位小数。
  5. 新增列表、详情及空位置字段回归测试,并同步安全与项目文档。

操作后状态

端口 5173 的用户地址列表、详情和编辑页能够读取数据库中真实保存的地址及坐标。历史空数据不补充、不伪造,页面明确显示“未填写”。

代码变更

  • backend/api/internal/logic/platform/user/relation.go:新增受控列表、详情与位置字段恢复。
  • backend/api/internal/logic/platform/user/relation_test.go:新增恢复与空值回归测试。
  • frontend/platform_admin/src/api/resources.ts:新增用户地址空值及坐标精度规则。
  • frontend/platform_admin/src/api/resource-display.ts:支持字段级小数精度展示。
  • frontend/platform_admin/src/views/resource/ResourceFieldForm.vue:支持文本字段自定义占位文本。
  • docs/11-数据接口与安全.md:记录用户地址资源级安全例外。
  • docs/项目文档_用户地址受控展示_v1.0.md:新增项目说明。

验证结果

  • go test ./internal/logic/platform/user ./internal/logic/common:通过;测试使用工作区 Go 缓存,避免系统缓存目录权限限制。
  • pnpm.cmd type:check:通过。
  • 项目内 Biome 对本次 3 个前端修改文件执行定向检查:通过;仅报告 7 条既有模板识别告警,无新增错误。
  • pnpm.cmd contract:check:通过,共校验 48 个资源。
  • pnpm.cmd build通过Vite 成功构建 2608 个模块。
  • git diff --check:通过。
  • 浏览器访问 http://localhost:5173/:服务正常,重定向到登录页,控制台无错误;因无可用登录会话,未在自动化浏览器中读取真实用户地址数据。
  • 重启平台开发后端后12426 端口正常监听;GET /heqi/platform/v1/ping/hello 返回 platform-apiok

风险评估

完整地址和坐标属于敏感数据。风险通过资源级最小放行控制,不修改全局脱敏函数;其他终端和其他资源不受影响。若后续需要导出或扩大可见角色,必须另行增加用途审计与审批规则。