Files
platforms/docs/操作日志_用户地址受控展示_20260811.md
czl231 e375e9851b 修复:平台后台显示用户地址和坐标
仅在已授权的用户地址列表与详情接口恢复真实地址、经度和纬度。前端增加六位小数、未填写提示及编辑回填,并同步安全规范、项目文档和操作日志。
2026-08-11 20:49:28 +08:00

49 lines
2.8 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# 用户地址受控展示操作日志
操作时间2026-08-11
操作类型:扩展
影响模块:平台总后台用户地址列表、详情、编辑页及平台 API
## 操作前状态
用户地址已写入数据库,但通用敏感字段投影会从列表与详情响应中删除地址和经纬度。端口 5173 的列表显示 `-`,详情与编辑页也无法读取已保存的位置字段。
## 具体操作
1. 保留全局敏感字段保护规则。
2. 在已受平台 JWT、角色和菜单权限保护的 `user_address` 列表与详情接口中恢复当前记录的地址和坐标。
3. 列表地址沿用单行省略和悬停全文;空字段显示“未填写”。
4. 列表与详情中的经纬度统一显示六位小数。
5. 新增列表、详情及空位置字段回归测试,并同步安全与项目文档。
## 操作后状态
端口 5173 的用户地址列表、详情和编辑页能够读取数据库中真实保存的地址及坐标。历史空数据不补充、不伪造,页面明确显示“未填写”。
## 代码变更
- `backend/api/internal/logic/platform/user/relation.go`:新增受控列表、详情与位置字段恢复。
- `backend/api/internal/logic/platform/user/relation_test.go`:新增恢复与空值回归测试。
- `frontend/platform_admin/src/api/resources.ts`:新增用户地址空值及坐标精度规则。
- `frontend/platform_admin/src/api/resource-display.ts`:支持字段级小数精度展示。
- `frontend/platform_admin/src/views/resource/ResourceFieldForm.vue`:支持文本字段自定义占位文本。
- `docs/11-数据接口与安全.md`:记录用户地址资源级安全例外。
- `docs/项目文档_用户地址受控展示_v1.0.md`:新增项目说明。
## 验证结果
- `go test ./internal/logic/platform/user ./internal/logic/common`:通过;测试使用工作区 Go 缓存,避免系统缓存目录权限限制。
- `pnpm.cmd type:check`:通过。
- 项目内 Biome 对本次 3 个前端修改文件执行定向检查:通过;仅报告 7 条既有模板识别告警,无新增错误。
- `pnpm.cmd contract:check`:通过,共校验 48 个资源。
- `pnpm.cmd build`通过Vite 成功构建 2608 个模块。
- `git diff --check`:通过。
- 浏览器访问 `http://localhost:5173/`:服务正常,重定向到登录页,控制台无错误;因无可用登录会话,未在自动化浏览器中读取真实用户地址数据。
- 重启平台开发后端后12426 端口正常监听;`GET /heqi/platform/v1/ping/hello` 返回 `platform-api``ok`
## 风险评估
完整地址和坐标属于敏感数据。风险通过资源级最小放行控制,不修改全局脱敏函数;其他终端和其他资源不受影响。若后续需要导出或扩大可见角色,必须另行增加用途审计与审批规则。