Files
2026-07-27 16:46:15 +08:00

2.5 KiB
Raw Permalink Blame History

历史导出跨账号管理员审计边界

审计结论

管理员进入“全部账号”时,原页面虽然能看到创建人,但没有把当前工作区定义为全量审计视图;任务卡、批量栏和写操作确认页也没有持续说明任务归属与跨账号影响。任务量增大后,管理员容易把其他账号任务当作自己的任务整理或重建。

本轮保留后端既有的客户 owner 隔离和管理员全量审计权限,只收紧前端操作语义与确认边界,不改变权限模型。

已完成

  • 全账号范围增加常驻审计提示,并提供“只看我的任务”的直接回退入口。
  • 全账号任务卡显示稳定账号标识和“当前账号 / 其他账号”标签。
  • 跨账号归档、取消和重建在写入前展示原任务所有者、当前管理员、操作结果与保留证据。
  • 批量栏显示涉及账号数和其他账号任务数,批量确认页重复展示账号范围与审计影响。
  • 搜索、状态、账号范围、排序、页码或页容量变化会退出当前页批量选择,避免旧选择漂移到新范围。
  • 桌面与移动端共用同一归属判断和确认信息,不在窄屏隐藏账号边界。

真实状态证据

验收会话为 local-developer 管理员,生产式任务中心恢复 35 个当前任务和 3 个审计归档;当前页任务所有者为 admin,因此可真实覆盖其他账号标识、批量影响和跨账号确认。截图过程中只打开确认页,未提交归档、取消或重建。

  1. 优化前:归属仅为弱文本
  2. 优化后:全账号审计工作区
  3. 桌面批量账号影响
  4. 桌面跨账号批量确认
  5. 移动端全账号审计工作区
  6. 移动端跨账号单项确认
  7. 优化前后对比

验证

  • 历史页面专项47 项通过。
  • Web 正式套件78 个测试文件、513 项通过。
  • APIgo test ./... 全部通过。
  • 生产构建Web、开放门户及 API 二进制全部构建通过。
  • 静态检查:git diff --check 通过。

已知非阻断提示仍来自现有依赖Semi UI 在测试中使用已弃用的 findDOMNodeSass 构建提示旧式 @import 将在未来移除;本轮没有新增这两类提示。