Commit Graph
5 Commits
  • 新增 POST /api/admin/notices、PATCH /api/admin/notices/{id}
    保留超级管理员权限边界
    支持草稿、发布、置顶、自动摘要
    HTML 净化,拦截脚本和危险链接
    公告更新与审计日志同事务提交
    新增开关 ADMIN_NATIVE_NOTICE_WRITES_ENABLED=false
    管理端公告列表和系统自动公告暂时仍由 Node 处理
  • 已完成管理后台第四批 ASP.NET Core 10 迁移:报名号规则与审批流程配置。
    原生接口:
    GET/POST /api/admin/number-rules
    GET /api/admin/workflows
    PUT /api/admin/workflows/{businessType}
    实现包括:
    报名号规则预览、创建和更新
    自动停用旧规则
    审批流程步骤重建
    班级、校级、超级管理员层级校验
    考点及批量申领流程禁止班级审批
    批量申领最终步骤强制为超级管理员
    配置更新与审计日志事务提交
  • 已完成管理后台第三批 ASP.NET Core 10 迁移:批量报名号申领与审批。
    原生接口:
    GET /api/admin/candidate-account-batches
    POST /api/admin/candidate-account-batches
    PATCH /api/admin/candidate-account-batches/{batchId}
    实现包含:
    校级管理员按班级提交名额
    可配置多级审批流与待办负载分配
    当前处理人及管理员层级校验
    审批通过、退回和重复审批保护
    终审时原子生成考生账号、报名号、初始密码和待补录资料
    生成账号兼容现有 PBKDF2 登录及首次强制改密
  • 已完成管理后台第二批 ASP.NET Core 10 迁移:
    学校创建、修改
    班级创建、修改
    管理员创建、修改
    管理员密码重置
    自主注册开关
    写入与审计日志保持同一事务
    停用或重置管理员后自动清除其会话
  • 已完成管理后台第一批只读功能的 ASP.NET Core 10 迁移:
    原生接口:context、dashboard、schools、school-organization、admins、exams
    保持超级、校级、班级管理员的数据范围及权限隔离
    其余管理写入、审批流和考务编排仍由 Node 转发
    新增 ADMIN_NATIVE_READS_ENABLED=true 开关,并强制要求原生认证和共享 Redis