修复气站合同用户权限与服务关系边界

This commit is contained in:
czl231
2026-08-18 22:49:14 +08:00
parent 61a61f916b
commit 9a31cadf5f
27 changed files with 635 additions and 59 deletions

View File

@@ -87,6 +87,7 @@
### 4.4 用户管理
- 用户账户是平台全局账户;当前气站可管理由总后台分配到本站的用户,也可自行创建用户并在同一事务内建立本站服务关系。
- 支持用户新增、编辑、启停和归档。
- 创建用户时在同一事务内创建其当前气站、当前配送点服务关系。
- 支持当前气站用户地址新增、编辑、启停和归档。
@@ -97,6 +98,8 @@
### 4.5 合同管理
- 配送合同支持创建、草稿编辑、启用、续签和终止。
- 合同列表和详情由合同接口按已保存的签约用户主键返回当前业务名称,不得为了名称展示开放平台用户全集;签约用户记录不存在时显示“签约用户记录已失效”。
- 签约用户已不再属于当前气站时,历史合同仍可查看和终止,但不可编辑、启用、续签、绑定或解绑气瓶,也不可继续创建订单。
- 启用仅适用于草稿合同;已终止合同不得直接启用,只能通过续签填写新的生效时间、到期时间和原因后恢复履约。
- 配送合同创建、草稿编辑和续签必须填写到期时间,且到期时间必须晚于生效时间;历史缺失值应提示补录,不得推测回填。
- 合同只能选择当前气站用户及当前气站配送点。
@@ -162,6 +165,8 @@
- `/staff/add``/gasorder/create` 保留原菜单入口,直接渲染独立新建页。
- 审核、归档确认、重置密码、合同流转、合同气瓶解绑和订单状态动作继续使用短弹窗。
- 详情接口必须校验当前气站数据范围;前端路由隐藏不能替代服务端对象权限。
- 当前服务关系用户可查看完整本站账户上下文;仅被当前气站合同引用的用户只允许查看基础账户详情及该合同保存的本站配送点,不进入本站用户列表,不返回地址和钱包,不允许编辑、重置密码或执行其他账户动作。
- 合同范围用户详情必须同时校验用户业务标识与当前气站合同,不得借此开放平台全局用户查询。
## 6. 菜单输出