Change: MRC-PC-AUTH-001 管理端登录与角色权限
Why
依据《2026-08-04_v1批次评审会议纪要.md》的决议,PC 管理端必须先于订单工作台、审核与核算等模块冻结登录与角色权限能力。若权限基线缺失,后续 MRC-PC-ORDER-001/002 将无法明确"谁能看、谁能审、谁能核算",存在越权与审计断层风险。
What Changes
- 落地 PC 管理端的账号体系、登录态、角色与权限矩阵(订单管理员/审核员/核算员/超管)
- 定义与 MRC-SVC-CFG-001 配置中心对接的角色-权限-菜单映射入口
- 输出审计字段(登录、登出、失败尝试、权限变更)的可追溯基线
Impact
- Affected specs: PC 鉴权、角色权限矩阵、审计日志
- Affected code:
04-新项目源码_source/backend/auth/、frontend/pc/src/views/login/(参考路径)
- Dependencies and risks: 强依赖 MRC-CORE-BASE-001;为 MRC-PC-ORDER-001/002 提供权限前置