Files
X-Financial/document/development/2026-07-18/dev-logs/bugs/platform-employee-directory-tenant-guard.md
2026-07-20 10:29:30 +08:00

1.6 KiB
Raw Blame History

平台工作域误初始化企业员工目录

日期2026-07-18 文档路径document/development/2026-07-18/dev-logs/bugs/platform-employee-directory-tenant-guard.md

修复记录

  • 15:54记录 bug 修复:平台管理员未选择企业时访问员工接口,会在 platform 工作域初始化并返回企业员工数据。
    • Git 提交检查:git fetch --all --prune 成功upstream origin/main 无新提交;本地 ahead 19 条,最新为 07241b46 fix(docker): manage local postgres in default compose787bc3a4 feat(platform): close AI expense value loop242d68c3 feat(approval): add task workflow and waiver decisions,另有 16 条。
    • 原因:员工路由只校验管理员身份,没有区分平台工作域和企业工作域;首次访问还会触发演示员工初始化,造成平台租户数据污染。
    • 修改:新增企业管理员依赖并应用到员工管理整组接口;平台工作域统一返回 403前端同步隐藏企业员工目录入口新增接口拒绝、无数据副作用和导航权限回归测试。
    • 操作:在 local-x-financial-linux 容器内完成先失败后通过的接口测试、后端联合回归、前端全量回归、Ruff 和生产构建。
    • 验证:平台管理员访问员工 meta/list 均返回 403 且不生成平台员工或组织;admin/admin + default 实际访问员工管理正常显示 105 人;后端联合回归 165 passed,前端全量回归 821/821 通过。
    • 影响:员工与组织数据只能在明确企业上下文中读取和初始化,避免平台域污染及跨工作域误操作。