- 订单列表使用独立最小 DTO 并分页,号主待办提供独立接口与统计 - 用户 token 增加版本控制,冻结/改密/退出即时撤销会话 - 移除 URL token 传参,SSE 与接口统一使用 HttpOnly Cookie - 私有文件按上传归属与业务关联授权,收款凭证转私有访问并校验归属 - 公开商品接口返回最小字段,隐藏号主身份与内部状态 - 每日清理超过 30 天未关联业务的上传归属,上传归属失败时补偿删除对象
17 lines
591 B
SQL
17 lines
591 B
SQL
-- +goose Up
|
|
|
|
-- 私有文件上传归属:在业务记录写入前,仅允许上传者预览自己的临时文件。
|
|
CREATE TABLE file_upload_owners (
|
|
id BIGINT UNSIGNED NOT NULL AUTO_INCREMENT,
|
|
user_id BIGINT UNSIGNED NOT NULL,
|
|
object_key VARCHAR(512) NOT NULL,
|
|
created_at DATETIME NOT NULL DEFAULT CURRENT_TIMESTAMP,
|
|
PRIMARY KEY (id),
|
|
UNIQUE KEY uk_file_upload_owners_object_key (object_key),
|
|
KEY idx_file_upload_owners_user_id (user_id)
|
|
) ENGINE=InnoDB DEFAULT CHARSET=utf8mb4 COMMENT='私有文件上传归属';
|
|
|
|
-- +goose Down
|
|
|
|
DROP TABLE IF EXISTS file_upload_owners;
|