Files
platforms/docs/操作日志_配送点订单联系人明文展示_20260829.md
2026-08-29 20:55:02 +08:00

1.5 KiB
Raw Blame History

操作日志:配送点订单联系人明文展示

操作时间2026-08-29 操作类型:修改 影响模块5176 配送点订单列表、配送订单联系人响应

操作前状态

  • 配送点管理员只能在订单列表看到脱敏联系人姓名和联系电话。
  • 订单详情实际已显示明文,但文档仍声明配送点端应保持脱敏。

具体操作

  1. 配送订单完成当前配送点范围过滤后,恢复当前页订单的联系人姓名和联系电话快照明文。
  2. 删除同一响应中的 contact_name_maskedcontact_phone_masked 辅助字段,避免重复展示。
  3. 增加专项测试并同步配送点需求、安全规范和验收规则。

行为变化

  • 变更前5176 订单列表显示 测****
  • 变更后5176 当前配送点订单列表显示完整联系人姓名和联系电话。
  • 其他配送点订单不可访问;平台列表、气站端、用户端和工作人员端的脱敏规则不变。

验证结果

  • go test ./api/internal/logic/delivery ./api/internal/logic/platform/gasorder ./api/internal/logic/common:通过。
  • 专项测试覆盖联系人姓名、联系电话明文恢复及脱敏辅助字段删除。
  • 后端已重新构建并恢复监听 12426,旧程序备份为 platform-api.before-delivery-contact-retry-20260829-204655.exe

风险评估

  • 明文仅在配送点管理员已鉴权且订单属于当前配送点后恢复。
  • 未修改全局脱敏函数,其他接口不会因本次变更扩大敏感信息范围。