docs(M02-C): 记录权限范围验收结果

This commit is contained in:
Codex
2026-06-18 10:51:14 +08:00
parent caacc78545
commit 46acb8422a
8 changed files with 65 additions and 15 deletions
+4 -4
View File
@@ -1,8 +1,8 @@
# 当前开发成果基线
> V5.0 首次核验日期:2026-06-16
> audited_commit: `647ef7c`
> next_engineering_target: M02-C 建立 RBAC、门店数据范围和资源归属
> audited_commit: `caacc78`
> next_engineering_target: M02-D 建立用户与员工管理、角色分配、禁用和审计
> 事实源:当前工作区、Git 历史、状态文档、Windows/WSL 检查脚本。
## 总体结论
@@ -11,7 +11,7 @@
|---|---|---|---|
| 总纲版本 | V5.3 已成为当前权威总纲,V5.2/V5.1/V5.0/V4.8 已保留为历史备份 | 根目录存在 `V5.3.md``V5.2.md``V5.1.md``V5.0.md``V4.8.md` | 可继续按 V5.3 的执行游标开发 |
| Git 远端 | `origin=ssh://git@git.txyundm.cn:2222/panda/qipai.git`,分支 `main` | `git rev-list main...origin/main``0 0` | 本地与远端同步 |
| 正式后端 | 已完成 Fastify、迁移兼容、outbox/worker、多应用租户模型,以及微信身份、JWT 和可撤销 MySQL 会话 | `backend/src/auth/**``backend/src/routes/auth.ts``backend/src/tenancy/**``database/migrations/2026061804_m02b_wechat_auth.*.sql``backend/tests/**` | M01、M02-A/B DONEMySQL 8.4.9 已验证 OpenID 复用、注销和角色版本即时失效;下一阶段 M02-C |
| 正式后端 | 已完成 Fastify、迁移兼容、outbox/worker、多应用租户、微信身份/会话,以及六角色 RBAC 和门店范围 | `backend/src/auth/**``database/migrations/2026061805_m02c_rbac.*.sql``backend/tests/**` | M01、M02-A/B/C DONEMySQL 已验证 capability 和跨租户门店授权拒绝;下一阶段 M02-D |
| 后台管理端 | 仅有 `admin/.gitkeep` | 当前文件扫描 | M09 未开始,不能标记 DONE |
| 微信小程序 | Git 中仅有 `miniapp/.gitkeep`;工作区另有未跟踪模板,按 ISSUE-007 隔离 | Git 状态与当前文件扫描 | M08 未开始,模板未审查、未纳管,不能标记 DONE |
| 数据库迁移 | 已新增 M01-B 核心 schema up/down/verify SQL、最小脱敏 seed、旧库结构 fixture、迁移计划/执行 CLI、验证结果数量门禁和 MySQL 8 集成测试 | `database/migrations/2026061601_m01b_core_schema.*.sql``database/seeds/2026061601_m01b_minimal_seed.sql``database/fixtures/2026061801_m01b_legacy_schema.sql``backend/src/db/migration-runner.ts``backend/tests/mysql-migration-roundtrip.test.mjs` | M01-B DONEWSL MySQL 8.4.9 已验证 8 条旧库 fixture、11 条 up、3 条 verify、10 条 down,并验证租户隔离和旧金额整数分转换;不导入真实旧数据 |
@@ -35,6 +35,6 @@
## 下一步
1. 进入 M02-C:实现角色、权限、员工/保洁门店授权和资源归属校验
1. 进入 M02-D:实现用户/员工管理、角色分配、禁用、重置会话和审计
2. 在后续业务事务中使用现有 outbox/任务基础注册真实 handler,不在 M01-C 预造空业务处理器。
3. 评估 Kysely 安全修复版的 Node 22 要求;未升级生产运行时前继续使用 `mysql2/promise`