Files
platforms/docs/操作日志_root平台账户编辑角色误提交修复_20260817.md
2026-08-17 20:31:49 +08:00

1.6 KiB
Raw Blame History

root 平台账户编辑角色误提交修复操作日志

操作时间2026-08-17 操作类型:修改 影响模块:平台总后台 / 平台管理 / 平台账户编辑

操作前状态

  • 编辑 root 账户资料时,平台角色控件仍可编辑并随请求提交 root
  • 后端按安全规则拒绝把受保护 root 角色作为普通可分配角色,导致修改联系电话等正常资料时一并失败。

具体操作

  • 增加受保护 root 平台账户判断。
  • root 角色在编辑页保持可见但只读。
  • root 账户更新请求不再携带 platform_role_code
  • 其他平台账户仍可由 root 管理员修改角色。
  • 增加静态契约防止 root 角色重新进入编辑请求。

操作后状态

  • root 管理员可正常维护显示名称、头像和联系电话。
  • root 角色不会被普通资料编辑接口修改或重复提交。

代码变更

  • frontend/platform_admin/src/api/resource-page-rules.ts:增加 root 账户角色只读与提交过滤。
  • frontend/platform_admin/scripts/check-resource-display-contracts.mjs:增加 root 角色保护契约。
  • docs/项目文档_平台资源中文展示统一_v1.0.md:增加 v1.21 记录。

验证结果

  • 资源展示契约检查通过:pnpm resource-display-contracts:check
  • 后端接口契约检查通过:pnpm contract:check
  • Biome 代码检查通过。
  • TypeScript 类型检查通过:pnpm type:check
  • 前端生产构建通过:pnpm build

风险评估

  • 不改变后端 root 保护规则,仅修正前端提交字段。
  • 普通平台账户角色管理逻辑不受影响。