0cd1047b10
Run Tests / test (pull_request) Successful in 30s
repo 內 35/38 份既有 spec 都是舊版歸檔流程留下的原始 delta 內容(`## ADDED Requirements`,缺標題與 Purpose),openspec CLI 現版本嚴格驗證 (--strict)會報錯或警告。逐一補上: - 缺標題/Purpose 的 30 份:加上 `# <name> Specification` 標題 + 依內容 撰寫的 Purpose 段落,`## ADDED Requirements` 改回 `## Requirements` - compose-cloud-baseline、scheduler-container:已有標題與 Requirements,只補 Purpose 包裝 - provider-verification:已有標題與 Purpose,只需把 `## ADDED Requirements` 改回 `## Requirements` - admin-user-management、notification-email:各有一條 requirement 缺 SHALL/MUST 關鍵字(純敘述句或表格),補上規範用語,內容不變 `openspec validate --specs --strict`:38/38 全過(原本 4/38)。純文件 補齊,未變更任何 requirement 的實質內容或行為描述。 Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_011LpcY9b7y9x4fusHBTXciQ
88 lines
3.8 KiB
Markdown
88 lines
3.8 KiB
Markdown
# admin-auth Specification
|
||
|
||
## Purpose
|
||
|
||
定義管理員帳號的建立途徑(僅限主機端指令,不提供公開註冊端點)、登入/登出、個人資料查詢與 Bearer Token 有效期規則。
|
||
|
||
## Requirements
|
||
|
||
### Requirement: 管理員帳號建立途徑
|
||
管理員帳號 SHALL 僅能透過主機端 `php artisan app:create-admin` command 或資料庫 seeder 建立。系統 MUST NOT 提供任何公開的管理員註冊 HTTP 端點(原 `POST /api/admin/register` 已於 2026-06-11 因 P0 安全漏洞移除)。command 建立的密碼門檻為至少 8 碼,高於一般使用者。
|
||
|
||
#### Scenario: 公開註冊端點保持關閉
|
||
- **WHEN** 任何人(含未認證請求)送出 `POST /api/admin/register`
|
||
- **THEN** 回傳 HTTP 404,且不建立任何帳號
|
||
|
||
#### Scenario: 主機端建立管理員成功
|
||
- **WHEN** 操作者於主機執行 `php artisan app:create-admin {name} {email} --password={password}` 且資料合法
|
||
- **THEN** 建立 role=admin 的 User 與對應 AdminProfile
|
||
|
||
#### Scenario: 密碼過弱或 email 重複
|
||
- **WHEN** command 收到少於 8 碼的密碼或已存在的 email
|
||
- **THEN** command 以失敗結束,不建立任何帳號
|
||
|
||
---
|
||
|
||
### Requirement: 管理員登入
|
||
後端 SHALL 提供 `POST /api/admin/login`(現有 AuthController 方法),驗證 email/password 並確認 role=admin,回傳有效期 7 天的 Bearer token。
|
||
|
||
#### Scenario: 正確帳密登入
|
||
- **WHEN** 管理員送出正確 email 與 password
|
||
- **THEN** 回傳 HTTP 200,`{ status: true, data: { user, token, token_type: "Bearer" } }`
|
||
|
||
#### Scenario: 非 admin 角色帳號嘗試登入
|
||
- **WHEN** role 非 admin 的帳號嘗試呼叫此端點
|
||
- **THEN** 回傳 HTTP 401,`{ status: false, message: "電子郵件或密碼錯誤" }`
|
||
|
||
#### Scenario: 超過登入頻率限制
|
||
- **WHEN** 同一 IP 在 1 分鐘內送出超過 3 次登入請求
|
||
- **THEN** 回傳 HTTP 429,帶有 `Retry-After` header
|
||
|
||
---
|
||
|
||
### Requirement: 管理員登出
|
||
後端 SHALL 提供 `POST /api/admin/logout`(需 Bearer token),撤銷當前 token。
|
||
|
||
#### Scenario: 登出成功
|
||
- **WHEN** 已登入管理員送出登出請求
|
||
- **THEN** 回傳 HTTP 200,`{ status: true, message: "..." }`,token 失效
|
||
|
||
---
|
||
|
||
### Requirement: 管理員個人資料
|
||
後端 SHALL 提供 `GET /api/admin/profile`(需 Bearer token),回傳管理員基本資訊與 AdminProfile。
|
||
|
||
#### Scenario: 取得個人資料
|
||
- **WHEN** 已登入管理員送出 GET 請求
|
||
- **THEN** 回傳 HTTP 200,包含 name / email / role / adminProfile(position / department)
|
||
|
||
---
|
||
|
||
### Requirement: 管理員查詢指定用戶資料
|
||
後端 SHALL 提供 `GET /api/admin/check-member/{id}` 與 `GET /api/admin/check-provider/{id}`(需 Bearer token,role=admin),依角色查詢指定用戶的基本資料與對應 profile。
|
||
|
||
#### Scenario: 查詢存在的用戶
|
||
- **WHEN** 管理員以有效 id 查詢對應角色的用戶
|
||
- **THEN** 回傳 HTTP 200 與該用戶資料
|
||
|
||
#### Scenario: id 不存在或角色不符
|
||
- **WHEN** 查詢的 id 不存在,或該用戶角色與端點不符(如以 check-member 查 provider)
|
||
- **THEN** 回傳 HTTP 404
|
||
|
||
---
|
||
|
||
### Requirement: 管理員 Bearer Token 有效期
|
||
後端 SHALL 發行有效期為 7 天的管理員 Bearer Token。主動使用 API 的 session 可透過 refresh 端點取得新 token(sliding window);閒置超過 7 天後需重新登入。
|
||
|
||
#### Scenario: Token 過期後管理員請求被拒絕
|
||
- **WHEN** 管理員使用已過期(超過 7 天未 refresh)的 token 送出 API 請求
|
||
- **THEN** 回傳 HTTP 401,token 視為無效
|
||
|
||
#### Scenario: 有效期內 token 正常通過認證
|
||
- **WHEN** 管理員使用未過期的 token 送出 API 請求
|
||
- **THEN** 請求正常通過認證,回傳對應資源
|
||
|
||
#### Scenario: Refresh 延續有效期
|
||
- **WHEN** 管理員在 token 過期前呼叫 `POST /api/admin/refresh`
|
||
- **THEN** 取得新的 7 天 token,舊 token 失效,有效期重置
|