尚无当前 React 路由(仅旧契约) → /console/log
操作、授权与安全审计
按 actor、subject、资源、动作、decision、trace 与时间检索不可变事件,并安全导出脱敏证据
/console/logminiapp-open-platform操作、授权与安全审计 · 页面级细化任务包
按 actor、subject、resource、action、decision、request_id 与 trace 检索 append-only 脱敏事件。
从治理、授权 receipt 或事故调查进入;current Developer DB 没有 audit 表,Auth 只持有本域 session events。
打开脱敏 AuditEvent、创建受控 export receipt 或跳转 trace;查看/导出本身也形成事件。
Domain transaction + outbox → append-only AuditEvent + integrity hash;业务状态仍由资源域持有。
桌面查询表 + event drawer;手机使用筛选 sheet 和全屏详情,PII/secret 默认不可见。
audit_view · filter_apply · event_open · export_submit;查询词、PII、before/after 原文不进入遥测。
- miniapp-open-platform formal main fa9283d;EC2 Developer API / Gateway production fb1a1b4 (-1);UX bc62595 / runtime 5e51842 为未合并 candidate
- reits-auth source 与 production 均为 157b859;health ready,im-core 与 durable session registry ready
- 当前 Portal 只有 `/login`、`/apps`、`/apps/new`、`/apps/:id/publish` 四个 React 路由
- 生产 `jx_im_developer` 只有 developer_accounts、developer_apps、app_versions、upload_sessions 四张表
- 当前授权链是 active session + client_id=developer-portal + developer:read/write + 单一 app owner_id
- reits-auth source 有 auth_session_events;它只证明 Auth session audit,不是开放平台组织审计
- 生产 Developer DB 没有 audit、outbox、approval 或 policy 表
- 没有 AuditEvent/outbox/integrity/redaction/export API
- 没有 organization authorization decision、before/after 或 trace join
- 旧 `/console/log` 契约不能证明 180 天保留、完整性链或生产事件
八页分别改变组织、主体、成员、策略、工作负载与审计边界
current audit gap + target query
ORG-AUDIT-READY→ 查看 AuditEvent schemaevents + integrity + trace
ORG-AUDIT-LOAD→ 取消查询audit event index
ORG-AUDIT-NO-MODEL→ 查看审计实现合同integrity / trace
ORG-AUDIT-EVIDENCE-PARTIAL→ 重试证据来源audit query/export
ORG-AUDIT-503→ 重试审计请求redacted audit snapshot
ORG-AUDIT-OFFLINE→ 重新连接audit.read/export
ORG-AUDIT-DENY→ 申请审计权限AuditExportCommand
ORG-AUDIT-EXPORT-CONFIRM→ 确认创建导出audit/export receipt
ORG-AUDIT-EXPORTED→ 查看导出回执target-open-audit- 1组织与环境上下文结构化审计检索
- 2审计任务头事件目录
- 3结构化筛选Actor/Subject/Resource
- 4事件表格Authorization decision
IMPLEMENTATION MAP
目标定义与下一轮逐页细化入口
当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。
页面区域
- 组织与环境上下文
- 审计任务头
- 结构化筛选
- 事件表格
- 事件详情
- 变化差异
- 授权/trace 证据
- 导出与取消动作
用户动作
- 搜索审计事件
- 筛选授权决定
- 打开 before/after
- 追踪 request/trace
- 复制脱敏事件
- 创建合规导出
- 取消待决申请
必须状态
- 审计检索就绪
- 事件和完整性加载
- 没有匹配事件
- Trace/归档部分失败
- 审计检索失败
- 离线只读快照
- 缺少 audit:read
- 导出/取消确认
- 审计导出已创建
数据契约
- AuditEvent
- AuditActor
- AuditSubject
- AuditResource
- AuthorizationEvidence
- ObjectDiff
- TraceReference
- AuditExportReceipt
TARGET MODULES
目标页面必须交付的模块
- 01结构化审计检索
- 02事件目录
- 03Actor/Subject/Resource
- 04Authorization decision
- 05Before/after diff
- 06Request/trace 关联
- 07完整性与保留
- 08脱敏合规导出
ARCHITECTURE GUARDS
实现不得越过的安全边界
- 当前开放平台没有 audit 表、操作日志接口或结构化 trace 关联
- 日志默认脱敏且 append-only;导出、查看敏感字段和取消申请本身也产生审计事件
- 操作审计不替代应用发布、成员或账务域的业务事务与结果回执
PRODUCT ROUTE INDEX
开放平台 · 组织 的 38 个稳定 Screen ID
同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。
/login/apps/apps/new/apps/:id/publish/apps/apps/new/apps/:appId/releases/new/apps/:appId/settings/apps/:appId/config/apps/:appId/versions/apps/:appId/capabilities/apps/:appId/capability-requests/mini-company/list/mini-company/create/console/development/console/developer/console/member/console/role/console/service-accounts/console/log/robot/list/robot/create/robot/baseInfo/:id/robot/devConfig/:id/robot/command/:id/robot/token/:id/robot/:id/deliveries/mini/:type/paymentOrders/:id/mini/:type/userData/:id/mini/:type/payApply/:id/console/finance//mini/mini-company/robot/business/notice/console/my