修复V4来源附件URL展示脱敏

This commit is contained in:
andy
2026-07-19 14:20:06 +07:00
parent cae169cefd
commit 145511620c
5 changed files with 53 additions and 6 deletions

View File

@@ -560,6 +560,8 @@ GET /api/reservation/order-tasks/{orderTaskId}
来源邮件摘要必须按当前查询酒店过滤。如果 V4 订单任务因脏引用指向了其它酒店的 SourceMessage详情接口只能返回该 `source_message_id` 的空摘要占位,不得透出对方酒店的主题、外部消息 ID、发件人或会话信息。
前端 V4 来源消息卡只展示来源邮件安全摘要、邮件片段和附件名称 / 类型 / 大小等非 URL 摘要;如果 `source_message_card.display_payload` 中的 `attachments``uploaded_media``file_references` 异常包含直接 URL 字符串,前端必须兜底显示为未命名附件或隐藏,不能在普通业务页面渲染具体 URL。
### 12.4 S10/S99 来源通知详情
```text
@@ -584,6 +586,7 @@ GET /api/reservation/source-notifications/{notificationId}
- 只用于 S10/S99 来源通知详情页。
- 不返回 `order_task``bound_order``basic_information_card``business_cards`
- 邮件正文、附件 URL 和会话原文读取仍按 SourceMessage 权限和原文读取审计规则处理。
- 来源通知详情页复用 V4 来源消息卡展示规则:普通页面只显示安全摘要和附件名称;附件 URL、完整正文和 HTML 只允许通过 SourceMessage 会话详情权限链路查看。
### 12.5 订单详情时间线