1.5 KiB
1.5 KiB
操作日志:配送点订单联系人明文展示
操作时间:2026-08-29 操作类型:修改 影响模块:5176 配送点订单列表、配送订单联系人响应
操作前状态
- 配送点管理员只能在订单列表看到脱敏联系人姓名和联系电话。
- 订单详情实际已显示明文,但文档仍声明配送点端应保持脱敏。
具体操作
- 配送订单完成当前配送点范围过滤后,恢复当前页订单的联系人姓名和联系电话快照明文。
- 删除同一响应中的
contact_name_masked、contact_phone_masked辅助字段,避免重复展示。 - 增加专项测试并同步配送点需求、安全规范和验收规则。
行为变化
- 变更前:5176 订单列表显示
测*、***。 - 变更后:5176 当前配送点订单列表显示完整联系人姓名和联系电话。
- 其他配送点订单不可访问;平台列表、气站端、用户端和工作人员端的脱敏规则不变。
验证结果
go test ./api/internal/logic/delivery ./api/internal/logic/platform/gasorder ./api/internal/logic/common:通过。- 专项测试覆盖联系人姓名、联系电话明文恢复及脱敏辅助字段删除。
- 后端已重新构建并恢复监听
12426,旧程序备份为platform-api.before-delivery-contact-retry-20260829-204655.exe。
风险评估
- 明文仅在配送点管理员已鉴权且订单属于当前配送点后恢复。
- 未修改全局脱敏函数,其他接口不会因本次变更扩大敏感信息范围。