完成了“后台审计日志”

This commit is contained in:
yml
2026-05-22 17:48:46 +08:00
parent c9e6ea2b71
commit 8afd94ca35
12 changed files with 399 additions and 2 deletions
+2 -1
View File
@@ -65,5 +65,6 @@ API 规划以 [项目计划](project-plan.md) 第 10 章为准。
- `GET /api/admin/wallet/ledger`
- `GET /api/admin/system-configs`
- `PUT /api/admin/system-configs/{key}`
- `GET /api/admin/audit-logs`
说明:`GET /api/admin/wallet/ledger` 支持按 `user_id``order_id``biz_type``limit` 查询最近资金流水。`/api/admin/*` 当前已使用独立后台登录,后续接入 RBAC 和 Casbin 权限后再按角色收紧访问控制。
说明:`GET /api/admin/wallet/ledger` 支持按 `user_id``order_id``biz_type``limit` 查询最近资金流水。`GET /api/admin/audit-logs` 支持按 `actor_id``action``biz_type``limit` 查询最近审计日志。`/api/admin/*` 当前已使用独立后台登录,后续接入 RBAC 和 Casbin 权限后再按角色收紧访问控制。
+7
View File
@@ -128,3 +128,10 @@
- 后台可查看全量订单、租客、号主、订单状态、交接状态、结算状态、租金和押金。
- 订单详情页 `/admin/orders/:id` 展示订单状态、双方用户、租期、交接记录和账号资产快照。
- 当前后台订单管理先做只读能力,后续再补后台关闭订单、标记异常和客服介入操作。
## 开发态审计日志
- 审计日志接口为 `/api/admin/audit-logs`,前端页面为 `/admin/audit-logs`
- 当前可查看管理员、操作动作、业务类型、业务 ID、IP、User-Agent、操作明细和创建时间。
- 当前已写入审计日志的动作包括系统配置创建/更新、用户冻结和用户解冻。
- 审计日志只做追加和只读查询,不提供后台删除或修改入口。