prototypes/59/v1/index.html
把现有 go-admin 系统 API 适配为 Chorus 的最小管理边界:管理员账号与角色可受控维护,菜单、接口、登录日志只读,并在后端强制当前账号、最后一个管理员和内置角色保护。
chorus_operator
users
管理员安全边界和只读系统模块属于长期业务/安全规则,需要更新 Architecture-and-Code-Map、Business-Rules-and-Glossary 和必要排错说明。
2026-08-26 开始实施。已核对前置工单 #66 已验收;当前工作区存在与本工单无关的本地配置和截图改动,将保留且不纳入提交。代码知识图谱工具在当前会话不可用,按仓库规则回退到 rg 和定点文件读取。
rg
3898aae
go vet ./...
go build ./...
Task-67-适配管理端系统-API-与管理员保护
a6088a4bc2d140b1bdd68ef75ae9443aeac2970b
当前阶段:待验收。用户明确验收前保持工单打开。
2026-08-27 真实本地运行验收发现:GET /api/v1/menu 在预加载 SysApi 时生成错误列名 sys_menu_api_rule.sys_menu_menu_id,与 migration 管理的实际字段 menu_id 不一致。“菜单结构”页面因此显示接口错误。工单恢复为进行中,GET 验收项重新打开;写路由保护未受影响。
GET /api/v1/menu
SysApi
sys_menu_api_rule.sys_menu_menu_id
menu_id
2026-08-27:#71 已用提交 ee4f87d 修复菜单 GET 的多对多连接字段并部署复验。“菜单结构”真实页面已正常加载,工单恢复为待验收。
ee4f87d
No dependencies set.
The note is not visible to the blocked user.
基本信息
prototypes/59/v1/index.html,v1,用户于 2026-08-26 确认通过原始需求
目标
把现有 go-admin 系统 API 适配为 Chorus 的最小管理边界:管理员账号与角色可受控维护,菜单、接口、登录日志只读,并在后端强制当前账号、最后一个管理员和内置角色保护。
已确认方案
chorus_operator不得改名、删除或停用;允许在受控边界内调整菜单授权。非目标
users认证。验收标准
chorus_operator改名、删除、停用保护有后端单元测试。风险与回退
文档影响
管理员安全边界和只读系统模块属于长期业务/安全规则,需要更新 Architecture-and-Code-Map、Business-Rules-and-Glossary 和必要排错说明。
2026-08-26 开始实施。已核对前置工单 #66 已验收;当前工作区存在与本工单无关的本地配置和截图改动,将保留且不纳入提交。代码知识图谱工具在当前会话不可用,按仓库规则回退到
rg和定点文件读取。实施完成,待验收(2026-08-26)
3898aaechorus_operator保护。go vet ./...、go build ./...均通过。Task-67-适配管理端系统-API-与管理员保护,revisiona6088a4bc2d140b1bdd68ef75ae9443aeac2970b。当前阶段:待验收。用户明确验收前保持工单打开。
2026-08-27 真实本地运行验收发现:
GET /api/v1/menu在预加载SysApi时生成错误列名sys_menu_api_rule.sys_menu_menu_id,与 migration 管理的实际字段menu_id不一致。“菜单结构”页面因此显示接口错误。工单恢复为进行中,GET 验收项重新打开;写路由保护未受影响。2026-08-27:#71 已用提交
ee4f87d修复菜单 GET 的多对多连接字段并部署复验。“菜单结构”真实页面已正常加载,工单恢复为待验收。用户验收通过