docs(M08-D): 回填审计日志与系统配置

This commit is contained in:
Codex
2026-08-10 13:30:50 +08:00
parent 7e170e8743
commit 93d83e81b9
7 changed files with 47 additions and 8 deletions
@@ -257,3 +257,28 @@ M08-D 保持 `DOING`。广告与装修管理增量完成;下一工程增量补
### 状态
M08-D 保持 `DOING`。加盟申请与跟进运营完成;下一工程增量补审计日志与系统配置。
## 2026-08-10 审计日志与系统配置
- `ENGINEERING_DELTA=YES`
- 新增租户级审计查询仓储与 API,支持操作、资源类型、操作人、关键字、时间窗和分页;响应掩码 IPv4/IPv6,并递归过滤 token、密码、密钥、证书、手机号、OpenID、接收方和券码等 metadata。
- 新增系统概况和租户配置 API,展示门店、用户、活动会话、应用绑定、当日审计与最新迁移;租户管理员只能更新本租户名称和有效 IANA 时区,租户启停及跨租户目标只允许平台管理员且必须显式指定。
- Vue 后台新增“日志配置”工作区,提供筛选、脱敏详情、当前页 CSV 导出、系统指标、租户配置和 schema 迁移状态。
### 测试证据
- Windows `scripts/dev/windows/test-all.ps1`:65.6 秒退出码 0;后端全测、系统运营路由、M08-D 静态门禁、Vue TypeScript/生产构建通过。提交前新增文件触发的 untracked 提示在工程提交后已消除。
- WSL 原生临时副本 + MySQL 8.4.1023.5 秒退出码 0141 条 up、120 条 verify、137 条 down 完成 `up → verify → down → up → verify`
- MySQL 实测租户范围、审计筛选、递归手机号/API key 脱敏、IP 掩码、系统概况、配置更新和操作人审计;路由测试覆盖跨租户拒绝、366 天上限、无效时区、租户管理员启停拒绝和平台显式跨租户更新。
- 既有 Element Plus 大 chunk 和参考 xjar 超 100MB 警告保持非阻塞,未执行破坏性自动升级。
### 变更影响
- 数据库:无迁移;复用租户、会话、应用绑定、迁移历史和审计表。
- API:新增 `GET /admin-api/audit-logs``GET /admin-api/system/overview``PUT /admin-api/system/tenant`
- 后台:新增响应式安全审计与系统配置入口;未自动部署生产。
- 工程提交:`7e170e8`,已推送并验证 `HEAD == origin/main`
### 状态
M08-D 保持 `DOING`。审计日志与系统配置增量完成;下一工程增量补后台登录、访问令牌续期、401 清理和当前会话入口,替换手工粘贴令牌。