feat: 账户列表展示受控头像
This commit is contained in:
@@ -45,7 +45,10 @@ platforms/
|
||||
│ │ └── platform.ts # 平台业务列表路由
|
||||
│ └── views/
|
||||
│ ├── resource/ # 共享全页详情、表单、动作和摘要组件
|
||||
│ └── shared/CrudListPage.vue # 列表与全页跳转入口
|
||||
│ └── shared/
|
||||
│ ├── CrudListPage.vue # 列表与全页跳转入口
|
||||
│ ├── ProtectedAvatarThumbnail.vue # 受控头像缩略图
|
||||
│ └── protected-list-avatar-loader.ts # 懒加载、限流和当前页缓存
|
||||
├── backend/api/internal/
|
||||
│ ├── logic/platform/platform/account.go # 平台账户头像受控读取
|
||||
│ └── routers/platform.go # 平台账户头像路由
|
||||
@@ -73,6 +76,7 @@ platforms/
|
||||
- 聚合详情中的数组继续以页签和表格展示,例如合同产品、修订记录和订单轨迹。
|
||||
- 气站详情保留独立的紧凑启停区域;钱包归属资源保留钱包摘要和钱包详情入口,未开通钱包时显示单行紧凑提示。
|
||||
- 工作人员、用户和平台账户保留头像、用户名、唯一标识、创建时间的账户摘要;气站、配送点和生产商账户仅展示紧凑文字摘要,不显示无数据能力的装饰头像。
|
||||
- 工作人员、用户和平台账户列表将头像字段渲染为 32px 圆形缩略图。缩略图接近可视区时才通过单条受控接口读取,最多并发 6 个请求;404 使用默认头像,权限、网络或解码异常回退默认头像并提供非阻断提示。列表刷新会清除当前页缓存,离开列表会取消请求并释放 Blob URL。
|
||||
- 资源专属流程动作继续使用短模态框,危险动作显示风险提示,平台角色菜单分配保留专属适配。
|
||||
|
||||
### 4.3 新建与编辑
|
||||
@@ -89,7 +93,7 @@ platforms/
|
||||
### 4.4 安全与兼容
|
||||
|
||||
- 详情始终调用现有受保护资源接口,不使用列表缓存绕过脱敏和对象权限。
|
||||
- 头像继续通过专用上传与受控读取接口;平台账户补充同等头像读取能力。
|
||||
- 头像继续通过专用上传与受控读取接口;平台账户补充同等头像读取能力。列表缩略图不读取或暴露通用响应中的头像 URI,只允许 `staff_account`、`user_account`、`platform_account` 三种已配置受控路由的资源启用。
|
||||
- 平台账户普通编辑没有提交头像时保持原值,避免更新其他资料时意外清空头像。
|
||||
- 气站和配送点账户的 `admin` 分别显示为“气站管理员”和“配送点管理员”,表单只读;历史未知编码保留并显示明确提示,不做自动权限迁移。
|
||||
- 平台账户列表和详情使用动态平台角色名称,不直接暴露角色编码;无法匹配时显示“未知角色(原编码)”。
|
||||
@@ -107,6 +111,7 @@ platforms/
|
||||
| 树形资源 | 树页面抽屉 | 保持不变 |
|
||||
| 返回来源 | 关闭抽屉 | 安全 `return_to` 返回 |
|
||||
| 未保存修改 | 关闭即丢失 | 离开前二次确认 |
|
||||
| 账户列表头像 | 普通文本列固定显示“-” | 当前可视记录显示受控圆形缩略图,无头像回退默认图 |
|
||||
|
||||
## 6. 验证方法
|
||||
|
||||
|
||||
Reference in New Issue
Block a user