完成了“后台审计日志”
This commit is contained in:
+2
-1
@@ -65,5 +65,6 @@ API 规划以 [项目计划](project-plan.md) 第 10 章为准。
|
||||
- `GET /api/admin/wallet/ledger`
|
||||
- `GET /api/admin/system-configs`
|
||||
- `PUT /api/admin/system-configs/{key}`
|
||||
- `GET /api/admin/audit-logs`
|
||||
|
||||
说明:`GET /api/admin/wallet/ledger` 支持按 `user_id`、`order_id`、`biz_type` 和 `limit` 查询最近资金流水。`/api/admin/*` 当前已使用独立后台登录,后续接入 RBAC 和 Casbin 权限后再按角色收紧访问控制。
|
||||
说明:`GET /api/admin/wallet/ledger` 支持按 `user_id`、`order_id`、`biz_type` 和 `limit` 查询最近资金流水。`GET /api/admin/audit-logs` 支持按 `actor_id`、`action`、`biz_type` 和 `limit` 查询最近审计日志。`/api/admin/*` 当前已使用独立后台登录,后续接入 RBAC 和 Casbin 权限后再按角色收紧访问控制。
|
||||
|
||||
@@ -128,3 +128,10 @@
|
||||
- 后台可查看全量订单、租客、号主、订单状态、交接状态、结算状态、租金和押金。
|
||||
- 订单详情页 `/admin/orders/:id` 展示订单状态、双方用户、租期、交接记录和账号资产快照。
|
||||
- 当前后台订单管理先做只读能力,后续再补后台关闭订单、标记异常和客服介入操作。
|
||||
|
||||
## 开发态审计日志
|
||||
|
||||
- 审计日志接口为 `/api/admin/audit-logs`,前端页面为 `/admin/audit-logs`。
|
||||
- 当前可查看管理员、操作动作、业务类型、业务 ID、IP、User-Agent、操作明细和创建时间。
|
||||
- 当前已写入审计日志的动作包括系统配置创建/更新、用户冻结和用户解冻。
|
||||
- 审计日志只做追加和只读查询,不提供后台删除或修改入口。
|
||||
|
||||
Reference in New Issue
Block a user