docs: 更新 AdminApi 租户约束
This commit is contained in:
@@ -5,7 +5,7 @@
|
|||||||
## 1. AdminApi(管理后台)
|
## 1. AdminApi(管理后台)
|
||||||
- **面向对象**:运营、客服、商户管理员。
|
- **面向对象**:运营、客服、商户管理员。
|
||||||
- **职责**:租户/门店/商品/订单/支付/配送/字典/权限/RBAC/审计/任务调度等后台管理与洞察。
|
- **职责**:租户/门店/商品/订单/支付/配送/字典/权限/RBAC/审计/任务调度等后台管理与洞察。
|
||||||
- **鉴权**:JWT + RBAC(`[Authorize]` + `PermissionAuthorize`),必须带租户头 `X-Tenant-Id/Code`。
|
- **鉴权**:JWT + RBAC(`[Authorize]` + `PermissionAuthorize`),租户头不再强制(单租户操作以路由 `tenantId` 为准)。
|
||||||
- **路由前缀**:`api/admin/v{version}/...`。
|
- **路由前缀**:`api/admin/v{version}/...`。
|
||||||
- **DTO/约束**:仅管理字段,禁止返回 C 端敏感信息;long -> string;严禁实体直接返回。
|
- **DTO/约束**:仅管理字段,禁止返回 C 端敏感信息;long -> string;严禁实体直接返回。
|
||||||
- **现有控制器**:`AuthController`、`DeliveriesController`、`DictionaryController`、`FilesController`、`MerchantsController`、`OrdersController`、`PaymentsController`、`PermissionsController`、`RolesController`、`StoresController`、`SystemParametersController`、`TenantPackagesController`、`TenantsController`、`TenantBillingsController`、`TenantAnnouncementsController`、`TenantNotificationsController`、`UserPermissionsController`、`HealthController`。
|
- **现有控制器**:`AuthController`、`DeliveriesController`、`DictionaryController`、`FilesController`、`MerchantsController`、`OrdersController`、`PaymentsController`、`PermissionsController`、`RolesController`、`StoresController`、`SystemParametersController`、`TenantPackagesController`、`TenantsController`、`TenantBillingsController`、`TenantAnnouncementsController`、`TenantNotificationsController`、`UserPermissionsController`、`HealthController`。
|
||||||
|
|||||||
Reference in New Issue
Block a user