SPAY4 · CURRENT AUTHORITY

BO 菜單-API 實作進度

CURRENT

23 個 menu code 以 runtime policy catalog 呈現 B/F/R 與已確認 API。

只列 controller 或 accepted/current contract 已證實的 endpoint;endpoint 存在不代表 menu 已啟用。

僅以 runtime catalog 作為 menu metadata 與 B/F/R authority。

每張 card 顯示可見 principal、policy action、B/F/R 與已確認 API。controller evidence 表示 handler 已有 @RequireBackofficePolicy;contract evidence 尚未代表 menu policy integration 或可用性。

23全部 menu
16已就緒
1後端已實作、未啟用
0契約/接線待完成
6待契約定義

需登入、免 resource-action grant API

下列 API 都必須帶有效 Bearer JWT/formal session;它們不是匿名公開 API,但不要求對應的 application-level resource-action grant。

MethodPathGrant requirement行為證據
GET/bo/v2/menu不需 AUTH_MENU_BOOTSTRAP:VIEW需有效 Bearer JWT/formal session;每次由 fresh server-side authorization 或 fixed Supply profile 重新解析目前 principal 的 menu projection,menu 不是 endpoint authorization。controller · spay4-bo/src/main/java/com/sit/spay4/auth/controller/AuthController.java
GET/bo/v2/agents/options不需 AGENT_MANAGEMENT:VIEW需有效 Bearer JWT/formal session;只回傳 active Agent 的 identity 與 Prefix display option,固定依 id ASC 排序。controller · spay4-bo/src/main/java/com/sit/spay4/agent/controller/AgentController.java
GET/bo/v2/banks/options不需 BANK_MANAGEMENT:VIEW需有效 Bearer JWT/formal session;只回傳 active Bank 的安全 selector projection,固定依 code ASC 排序。controller · spay4-bo/src/main/java/com/sit/spay4/masterdata/controller/BankController.java
GET/bo/v2/config/definitions不需 SYSTEM_CONFIGURATION:VIEW需有效 Bearer JWT/formal session;只回傳受管理設定的 key 與說明,不回傳設定值或覆寫。controller · spay4-bo/src/main/java/com/sit/spay4/config/controller/ConfigController.java

來源:backoffice-menu-api-progress.json 與 spay4-bo/.../BackofficePolicyCatalog.java。

圖片預覽