docs(changelog): #7234 敏感读取判权统一到token角色 前端 not_required
changelog-filename-gate / validate (push) Failing after 1s
changelog-filename-gate / validate (push) Failing after 1s
这个提交包含在:
@@ -7,12 +7,12 @@ author: "jw(GIT)"
|
||||
change_type: "修改接口"
|
||||
backend_status: "deployed"
|
||||
gateway_status: "verified"
|
||||
frontend_status: "pending"
|
||||
frontend_status: "not_required"
|
||||
frontend_owner: "mmg"
|
||||
frontend_ref: ""
|
||||
target_release: ""
|
||||
verified_at: "2026-09-07"
|
||||
status_note: "PR #7272 合入 dev-v3。请求/响应/错误码全不变,前端无需改代码;本条只告知拒绝语义与审计口径:判权依据由库默认角色改为本次请求 token 的当前角色(X-Admin-Role),撤权最迟 10 分钟生效(角色权限码缓存 TTL)。车务明文拒绝仍写审计 DENIED+PERMISSION_DENIED,权限服务不可用写 DENIED+PERMISSION_CHECK_FAILED(两者区分供排查)。"
|
||||
status_note: "前端 mmg 已 grep 实查为 not_required:契约(请求/响应/错误码)全不变,仅后端判权依据由库默认角色改为 token 当前角色(X-Admin-Role),纯服务端加固。车务明文接口前端经 src/api/fleet/board.js:37 调用但契约不变;供应商 items/list 前端无该路径直接调用;前端 hasPermission(directives/permission.js、stores/user.js)是读自身 store 权限码做 UI 显隐,不感知后端判权口径;X-Admin-Role/roleHasPermission/PERMISSION_CHECK_FAILED 前端零读取。撤权 10 分钟生效为后端缓存 TTL,无需前端改动。"
|
||||
updated_at: "2026-09-07"
|
||||
base: "dev-v3"
|
||||
---
|
||||
|
||||
在新工单中引用
屏蔽一个用户