Files
platforms/docs/superpowers/specs/2026-07-27-platform-admin-full-audit-design.md

2.9 KiB
Raw Blame History

平台总后台全量审计与修复设计

目标

依据 docs/05-平台总后台需求-分析.md,对 backend/apifrontend/platform_admin 进行一次性全量审计和修复。范围包括业务逻辑、功能与页面 缺失、冗余代码和模型字段、前后端接口连通性,以及模型的中文注释。

已确认约定

  • 现有未提交的后端平台逻辑文件是本次审计基线,可以修改。
  • 采用一次性全量铺开,而不是按领域分批交付。
  • 气站资源、模型和页面继续使用既有的 gas_basic 命名;不得改回 gas_station
  • 设备管理是一级业务领域,涵盖智能瓶阀、绑定、遥测、安全规则、安全事件、 安全处置和安检记录。
  • 数据模型必须保留中文注释。

架构与领域边界

后端以模型和需求领域划分路由及业务逻辑:认证与平台配置、组织和账户、人员与 用户、设备管理、电商与配送、财务与钱包报表、内容与审计。各领域使用统一的 分页、筛选、UUID identity、状态变更和逻辑归档约定。

前端根据需求表一次性补齐菜单、路由、页面及必要的抽屉组件。标准实体复用共享 CRUD 页面;分类和菜单使用树页面;钱包、流水、充值、提现、报表和审计使用只读 页面;工作台和指标快照使用看板页面。共享组件接收资源定义,而不复制页面逻辑。

数据与 API

逐一核对模型字段、中文注释、唯一索引和关联。仅删除确实没有业务语义、没有接口 或页面消费者、且与其他字段重复的字段;审计、快照和关联字段均视为业务字段而 保留。

普通资源提供列表、详情、创建、更新、状态更新和逻辑归档;钱包、资金流水、充值、 提现、报表及审计记录仅提供查询和详情。角色菜单授权、平台账户 CRUD、配送轨迹点、 安全事件处置和审批按需求补齐。所有 HTTP 请求与响应字段均为 snake_case,前端 类型和表单字段与 API 定义直接对应;敏感字段按权限和用途控制返回。

质量与验收

审计将验证:模型、路由、后端处理器、前端 API、页面和菜单的映射完整只读资源 没有写操作;角色菜单授权与路由守卫一致;前端不存在未调用 API 或孤立页面;后端 不存在未注册资源。交付前运行后端测试和构建、前端类型检查与生产构建,并执行 接口和页面映射检查。

错误处理

无效输入、重复业务编码、找不到记录、禁止修改系统角色和不允许的只读资源写入, 均返回既有统一错误响应。失败操作不得部分写入关联数据;涉及多表写入时使用事务。

非目标

本次不实现需求文档明确留待后续迭代的双人复核、资金审批、敏感导出审批、地图精确 轨迹回放等复杂流程;但会保留其模型、审计字段和可扩展接口边界。