Files
digital-psychology/docs/ENGINEERING_SPEC/ECR-013A-admin-rbac.md
T
jackyu66gitandCursor b5a05941d9 feat(ECR-013A): Admin RBAC 实现并 Closed
角色权限、RequirePermission、/me permissions 与 migration 000015;
Reviewer Approve → Closed。Next:ECR-013B Contract Definition。

Co-authored-by: Cursor <cursoragent@cursor.com>
2026-08-07 17:19:45 +08:00

30 lines
1.0 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# ENGINEERING_SPEC — ECR-013A Admin RBAC
权威设计:`docs/BACKEND_DESIGN/BD-2026-013A-admin-rbac.md`
产品:`.ai/product/feature-spec/ops-rbac.md`
**当前:Implemented · awaiting Reviewer。**
## Implement order(已执行)
1. Migration`admin_roles` · `admin_role_permissions` · `admin_accounts.role_id` + 种子 `super_admin`
2. ERD / glossary 已有则对表
3. Repo + serviceRole 读写;Account 加载 permissions
4. Middleware`RequirePermission(code)` 挂到既有写路由 + 新 roles 路由
5. `GET /me` 扩展 permissions
6. OpenAPI `$ref`
7. admin-h5`/me` 读权限,无权限隐藏 CTA(不做完整角色编辑 UI 也可先 API-only
8. IntegrationAC-F/S/OPerf 抽样 AC-P-01
9. TEST_REPORT · CODE_REVIEW · TRACEABILITY
## Constraints
- 函数 ≤50 · 文件 ≤400
- Handler → Service → Repository
- 禁止改 DeviceAuth
- 禁止 UserStatus013B
- 不提交密钥
## Done when
ECR Acceptance + 四类 AC 映射绿 + `ess-validate --phase review` + boundary-rules 无回归