1.6 KiB
1.6 KiB
平台工作域误初始化企业员工目录
日期:2026-07-18 文档路径:document/development/2026-07-18/dev-logs/bugs/platform-employee-directory-tenant-guard.md
修复记录
- 15:54:记录 bug 修复:平台管理员未选择企业时访问员工接口,会在
platform工作域初始化并返回企业员工数据。- Git 提交检查:
git fetch --all --prune成功;upstreamorigin/main无新提交;本地 ahead 19 条,最新为07241b46 fix(docker): manage local postgres in default compose、787bc3a4 feat(platform): close AI expense value loop、242d68c3 feat(approval): add task workflow and waiver decisions,另有 16 条。 - 原因:员工路由只校验管理员身份,没有区分平台工作域和企业工作域;首次访问还会触发演示员工初始化,造成平台租户数据污染。
- 修改:新增企业管理员依赖并应用到员工管理整组接口;平台工作域统一返回 403,前端同步隐藏企业员工目录入口;新增接口拒绝、无数据副作用和导航权限回归测试。
- 操作:在
local-x-financial-linux容器内完成先失败后通过的接口测试、后端联合回归、前端全量回归、Ruff 和生产构建。 - 验证:平台管理员访问员工 meta/list 均返回 403 且不生成平台员工或组织;
admin/admin + default实际访问员工管理正常显示 105 人;后端联合回归165 passed,前端全量回归821/821通过。 - 影响:员工与组织数据只能在明确企业上下文中读取和初始化,避免平台域污染及跨工作域误操作。
- Git 提交检查: