12 Commits

Author SHA1 Message Date
f3cf056cd2 docs(README): 补安全铁律——CRUD生成写端点不注册权限(实测抓洞0fbd0ca);load_path注释同步 2026-09-13 11:50:38 +08:00
0fbd0cab07 fix(security): load_path不再注册CRUD生成的add/update/delete_*.dspy——它们是裸sor.C/U/D绕过发券引擎原子占额/审计流水只读/org隔离/状态守卫全部校验;只注册index.ui+get_*只读,写操作仅走wwwroot/api/有校验端点(UI editable URL已指向)。HTTP实测抓到:update/delete_voucher_usage_log.dspy登录态200可篡改审计流水。RBAC默认拒绝→未注册即401 2026-09-13 11:37:47 +08:00
9af312ccea fix(ui): 我的代金券状态/来源列显示中文——code视图取user_data[textField],API补status_text/source_text LEFT JOIN appcodes_kv 2026-09-13 11:03:10 +08:00
fc57df0677 fix(ui): 我的代金券表头字段用label——bricks datagrid表头取f.label||f.name,title不识别导致显示原始列名 2026-09-13 11:00:09 +08:00
e7e151d62a fix(ui): 管理首页卡片target改app.voucher_content——裸id向下搜索从卡片出发找不到祖先容器,点击静默失效(bricks get_by_id downward语义实测) 2026-09-13 10:56:03 +08:00
6cf70983c8 feat: 代金券模块v2完成前端层+管理/客户全链路——①12个CRUD dspy重写为薄封装(request,params_kw签名对齐,Message widget返回,零import)②实例新增走发券引擎voucher_issue.dspy(原子占额/券码/有效期,禁裸插入)③作废invalidate(unused→void条件UPDATE+原因追加remark审计)④客户我的代金券页my/index.ui(机构隔离+状态过滤+过期清扫)⑤json CRUD定义修正(规则类型短名/实例状态含void/发券作废弹窗binds/流水noedit只读)⑥load_path.py改pipeline-app版(logined逐路径精确注册含CRUD四件套)⑦seed_welcome_voucher.py WELCOME400种子(400元/前100名/限pipeline/30天/幂等)⑧i18n四语key=value格式89词条⑨pyproject packages含voucher.rules⑩删sage时代遗留(sql/tables.sql,conf,menu.json,手写mysql.ddl.sql违禁)⑪update/delete守卫:模板code不可改/实例仅unused可改客户备注/used禁删保审计/删除回吐发行额度 2026-09-12 19:06:25 +08:00
e59c7b1f6c fix: CRUD endpoint return format - remove json.dumps, use widgettype format 2026-07-03 14:53:32 +08:00
Hermes Agent
ed1282e59e feat: add i18n translations (zh/en/jp/ko) for all modules 2026-06-19 15:01:45 +08:00
Hermes Agent
3b6c97023c chore: 添加json/build.sh脚本 2026-06-17 17:26:33 +08:00
2b9942f356 feat: 新增客户自助查询 API (v1/available)
- wwwroot/api/v1/available.dspy: Bearer 认证,支持 product_type/product_name/request_amount 过滤
- init.py: get_available_vouchers_api 返回含 template_name 的完整数据
- README: 完善 API 文档,移除 dapi 依赖说明
- load_path.py: 注册 v1 端点权限
2026-05-29 00:51:27 +08:00
2c56aa904a feat: 代金券模块初始实现
- 4张表: voucher_template, voucher_rule, voucher_instance, voucher_usage_log
- 可配置规则引擎: registry + validators + engine
- 8种内置规则: min_amount, max_amount, applicable_product_type,
  applicable_product, exclude_product, max_usage_count, valid_period, user_level
- CRUD定义 + API接口 + 前端页面
- SQL建表脚本 + RBAC权限配置
- 一次性使用,不找零
2026-05-29 00:28:01 +08:00
424fb91d0e Initial commit 2026-05-29 00:24:57 +08:00