Files
WorthPath/docs/update-cash-drafts-login-2026-10-05.md

3.8 KiB

现金资产、草稿弹窗与登录记忆(2026-10-05)

独立现金和快速估值

独立资产分类新增“现金”,使用原币十进制金额,与账户现金分开管理。独立资产页提供“快速设置估值”,开启后点击卡片即可填写最新估值和业务时间;保存会新增估值历史,并刷新卡片、总览和日历。快速估值与快速统计设置互斥。

已归档资产不能快速估值。贵金属继续按克数和报价自动估值,不提供手动覆盖入口。没有新增数据库字段或迁移。

草稿弹窗和批量审阅

“草稿与记录”中的审阅、全部审阅和历史详情均在原页面弹窗打开。MCP 返回的草稿链接也在资产空间中打开弹窗;关闭会移除链接参数,返回资产空间。OAuth 连接授权仍使用独立页面。

弹窗分页读取所有尚未过期的待确认草稿,每页 50 项,不受管理面板最近 100 条操作记录限制。显示名称、金额、币种、日期、属性和修改内容,非默认备注及其他字段保留;新增草稿还可展开完整字段。修改和删除展示当前记录及删除提示。

支持逐项选择、全选、取消全选、批量同意和取消。一次最多 100 项,超过时按钮明确为“选择前 100 项”。未经选择的草稿不会执行,加载失败、连接失效或过期的草稿不能批量同意。失效连接的草稿仍可单独取消。焦点限制在弹窗内,Esc 或关闭按钮可退出;提交期间阻止关闭。

新增网页接口:

  • GET /api/agent/drafts:仅当前用户的有效草稿,游标分页。
  • POST /api/agent/operations/confirm-batch:接收明确的 operationIds 和 approve,最多 100 个不同 UUID。

同意时在同一用户锁和数据库事务内核对所有草稿的原快照、权限、期限和归属。全部满足后依选择顺序执行,任一校验或业务操作失败整批回滚。所选草稿之间自身产生的状态变化在事务内推进,不绕过其他网页或连接造成的冲突。重复提交全部已完成草稿只返回结果,不重复入账。取消只变更草稿状态,不改变账目。

此接口仅用于用户在网页主动确认,未提供 MCP 自动确认工具。

记住账号密码

登录页新增“记住账号密码”。勾选后在登录成功时保存用户名和偏好;密码交给支持的浏览器密码管理器,网站不将密码写入 localStorage、数据库或配置文件。浏览器确认保存后可在下次登录自动填充。

支持 Credential Management API 的安全上下文会请求浏览器保存;其他环境依赖浏览器自身的密码保存与自动填充功能。浏览器或内嵌客户端可能禁用保存,因此显示选项并不代表密码已经保存。取消记住会删除网站的用户名偏好;浏览器已保存的密码需在浏览器密码管理器中管理。

注册使用 new-password,登录使用 current-password,保留常规自动填充语义。

验证

  • 53 项单元测试通过,包括凭据交给浏览器、应用存储不含密码、不勾选不保存和不支持环境的回退。
  • 6 项真实 MCP/OAuth 集成测试通过,覆盖同快照新增与余额批量确认、完整分页、幂等重试、跨用户拒绝、重复编号拒绝、失效快照拒绝、后续转账失败回滚整批、批量取消。
  • 浏览器隔离账号验证三份新增草稿全选同意、账户列表即时刷新、两份草稿批量取消、MCP 链接弹窗和关闭返回。
  • 浏览器验证现金分类和快速估值,将测试资产从 85.86420975 更新为 99.86420975,卡片及估值历史即时更新。
  • 前后端类型检查和生产构建通过。
  • 数据库表、字段缺失注释均为 0。
  • 所有测试账号、授权及财务测试数据已清理,未修改实际用户账目。文档目录未保存图片。