docs(M08-D): 回填审计日志与系统配置
This commit is contained in:
@@ -85,3 +85,13 @@
|
||||
| POST | `/admin-api/franchise-applications/:id/follow-ups` | 新增电话、微信、面谈或备注记录,更新下次跟进时间,并执行 `NEW → CONTACTED → QUALIFIED → CONVERTED/REJECTED` 受控流转。 |
|
||||
|
||||
联系电话只进入受权限保护的业务表和响应,不写入审计 metadata;`CONVERTED` 表示已签约待开通,不创建租户,真实开通编排留在 M10-C。
|
||||
|
||||
## 审计日志与系统配置增量
|
||||
|
||||
| 方法 | 路径 | 权限与变更 |
|
||||
|---|---|---|
|
||||
| GET | `/admin-api/audit-logs` | `tenant.manage` 或平台管理权限;支持操作、资源类型、操作人、关键字、时间和分页筛选,默认 30 天、最长 366 天。响应掩码 IP,并递归过滤 token、密码、密钥、证书、手机号、OpenID、接收方和券码等 metadata。 |
|
||||
| GET | `/admin-api/system/overview` | 返回目标租户基本信息、门店/用户/活动会话/应用绑定/当日审计计数和最新 schema 迁移;租户管理员只能读取本租户。 |
|
||||
| PUT | `/admin-api/system/tenant` | 租户管理员可维护本租户名称和有效 IANA 时区;只有平台管理员可以显式指定其他 tenantId 或变更租户 `ACTIVE/DISABLED`,写入 `TENANT_SYSTEM_CONFIG_UPDATED` 审计。 |
|
||||
|
||||
平台管理员跨租户操作必须显式提供 `tenantId`,省略时仍只作用于其当前会话租户;分页参数在路由和仓储层双重钳制。
|
||||
|
||||
Reference in New Issue
Block a user