历史导出跨账号管理员审计边界
审计结论
管理员进入“全部账号”时,原页面虽然能看到创建人,但没有把当前工作区定义为全量审计视图;任务卡、批量栏和写操作确认页也没有持续说明任务归属与跨账号影响。任务量增大后,管理员容易把其他账号任务当作自己的任务整理或重建。
本轮保留后端既有的客户 owner 隔离和管理员全量审计权限,只收紧前端操作语义与确认边界,不改变权限模型。
已完成
- 全账号范围增加常驻审计提示,并提供“只看我的任务”的直接回退入口。
- 全账号任务卡显示稳定账号标识和“当前账号 / 其他账号”标签。
- 跨账号归档、取消和重建在写入前展示原任务所有者、当前管理员、操作结果与保留证据。
- 批量栏显示涉及账号数和其他账号任务数,批量确认页重复展示账号范围与审计影响。
- 搜索、状态、账号范围、排序、页码或页容量变化会退出当前页批量选择,避免旧选择漂移到新范围。
- 桌面与移动端共用同一归属判断和确认信息,不在窄屏隐藏账号边界。
真实状态证据
验收会话为 local-developer 管理员,生产式任务中心恢复 35 个当前任务和 3 个审计归档;当前页任务所有者为 admin,因此可真实覆盖其他账号标识、批量影响和跨账号确认。截图过程中只打开确认页,未提交归档、取消或重建。
验证
- 历史页面专项:47 项通过。
- Web 正式套件:78 个测试文件、513 项通过。
- API:
go test ./...全部通过。 - 生产构建:Web、开放门户及 API 二进制全部构建通过。
- 静态检查:
git diff --check通过。
已知非阻断提示仍来自现有依赖:Semi UI 在测试中使用已弃用的 findDOMNode,Sass 构建提示旧式 @import 将在未来移除;本轮没有新增这两类提示。