34 lines
1.4 KiB
Markdown
34 lines
1.4 KiB
Markdown
# M02-D 用户与员工管理
|
||
|
||
- 日期:2026-06-18
|
||
- 起始 commit:`46acb84`
|
||
- 工程 commit:`5a300a8`
|
||
- 推送校验:`HEAD == origin/main == 5a300a82f6d1c85a0767e3dc9e89750849af5f63`
|
||
- ENGINEERING_DELTA=YES
|
||
- 子阶段状态:DONE
|
||
|
||
## 工程增量
|
||
|
||
- 新增后台用户列表、员工创建、用户更新和会话重置 API。
|
||
- 新增租户/门店两级管理边界,禁止跨租户、跨授权门店和越级角色分配。
|
||
- 手机号与最近登录 IP 仅返回脱敏值。
|
||
- 禁用、角色或门店范围变化立即撤销活动会话并提升 `role_version`。
|
||
- 所有员工权限变更写入既有审计日志。
|
||
- 新增 `2026061806` 迁移、回滚和验证 SQL。
|
||
|
||
## 已执行验证
|
||
|
||
- Windows `npm test`:退出码 0,M01-A 至 M02-D 全量后端测试通过。
|
||
- WSL MySQL `8.4.9` 临时库:`up → verify → down → up → verify`,退出码 0。
|
||
- 实测员工创建、角色/门店分配、禁用后会话撤销和两条审计日志。
|
||
- 迁移语句数:up 33、verify 19、down 31。
|
||
- M02 CP1:租户隔离、RBAC、管理员/员工门店范围、禁用与会话失效回归通过。
|
||
|
||
## 影响
|
||
|
||
- 数据库迁移:`2026061806_m02d_user_management`。
|
||
- API:新增四个 `/admin-api` 用户与员工管理接口。
|
||
- 配置:无新增秘密或环境变量。
|
||
- 部署:生产更新前必须备份,由 Ubuntu 菜单执行迁移;不得从 Windows 直连生产数据库。
|
||
- 下一阶段:M03-A 门店与房间基础领域。
|