35 lines
1.4 KiB
Markdown
35 lines
1.4 KiB
Markdown
# 配送订单联系人受控展示操作日志
|
||
|
||
操作时间:2026-08-15
|
||
操作类型:扩展
|
||
影响模块:平台总后台、配送订单详情、敏感字段保护
|
||
|
||
## 操作前状态
|
||
|
||
- 平台配送订单详情仅返回脱敏后的联系人姓名和联系电话。
|
||
- 前端可能同时渲染业务字段及其 `*_masked` 辅助字段,造成联系电话重复展示。
|
||
|
||
## 具体操作
|
||
|
||
- 保留全局脱敏规则,仅在已通过平台 JWT 和配送订单菜单权限校验的订单详情接口恢复联系人快照明文。
|
||
- 平台订单列表、其他终端及其他敏感字段继续执行原有脱敏规则。
|
||
- 详情响应恢复明文后删除联系人姓名和电话的脱敏辅助键。
|
||
- 前端通用详情渲染跳过已经由业务字段承载的 `*_masked` 辅助键。
|
||
- 同步平台需求、安全规范和验收边界。
|
||
|
||
## 操作后状态
|
||
|
||
- 有权访问平台配送订单详情的管理员可直接查看完整联系人姓名和联系电话。
|
||
- 联系电话只展示一次,不再出现重复字段。
|
||
- 数据库结构、订单快照和其他客户端接口保持不变。
|
||
|
||
## 验证结果
|
||
|
||
- 后端专项测试覆盖详情明文恢复、脱敏辅助键删除和全局脱敏规则保持。
|
||
- 前端专项检查覆盖脱敏辅助字段去重。
|
||
|
||
## 风险评估
|
||
|
||
- 明文仅在单笔订单详情中受控展示,避免列表批量暴露。
|
||
- 继续沿用平台接口访问日志,不新增数据库审计结构。
|