diff --git a/backend-java/src/main/java/com/nanri/aiimage/modules/permission/service/PermissionMenuService.java b/backend-java/src/main/java/com/nanri/aiimage/modules/permission/service/PermissionMenuService.java
index 005c2793..1c5f898a 100644
--- a/backend-java/src/main/java/com/nanri/aiimage/modules/permission/service/PermissionMenuService.java
+++ b/backend-java/src/main/java/com/nanri/aiimage/modules/permission/service/PermissionMenuService.java
@@ -377,7 +377,15 @@ public class PermissionMenuService {
return requestedIds.size();
}
- /** Verifies both the visible admin menu and its separately managed data grant. */
+ /**
+ * Verifies a visible shop-data admin menu and its separately managed data grant.
+ *
+ *
校验口径与 {@link #autoGrantShopDataDataPermission} 保持一致:「店铺数据记录」
+ * {@code admin_shop_data_crawl_tasks} 或「店铺数据重复检查」{@code admin_shop_data_duplicate_check}
+ * 任一可见菜单,并同时持有内部数据权限 {@code admin_shop_data_crawl_task_data}。
+ * 只勾了「店铺数据重复检查」而未勾「店铺数据记录」的管理员(数据权限已被自动补上)
+ * 不应再被 403 拒绝。
+ */
public void requireShopDataCrawlTaskAccess(AdminUserEntity operator) {
ensureAdminOperatorIfPresent(operator);
if (operator == null || operator.getId() == null || operator.getId() <= 0) {
@@ -388,10 +396,13 @@ public class PermissionMenuService {
}
PermissionMenuEntity taskMenu = requireDataPermission(
"admin_shop_data_crawl_tasks", "店铺数据任务管理菜单");
+ PermissionMenuEntity duplicateCheckMenu = requireDataPermission(
+ "admin_shop_data_duplicate_check", "店铺数据重复检查菜单");
PermissionMenuEntity dataPermission = requireDataPermission(
SHOP_DATA_CRAWL_DATA_PERMISSION_KEY, "店铺数据任务数据");
- if (!hasEffectiveColumnPermission(operator.getId(), taskMenu.getId())
- || !hasEffectiveColumnPermission(operator.getId(), dataPermission.getId())) {
+ boolean hasShopDataMenu = hasEffectiveColumnPermission(operator.getId(), taskMenu.getId())
+ || hasEffectiveColumnPermission(operator.getId(), duplicateCheckMenu.getId());
+ if (!hasShopDataMenu || !hasEffectiveColumnPermission(operator.getId(), dataPermission.getId())) {
throw new BusinessException(403, "无权查看店铺数据任务");
}
}
diff --git a/backend-java/src/main/java/com/nanri/aiimage/modules/shopdatacrawl/controller/AdminShopDataCrawlTasksController.java b/backend-java/src/main/java/com/nanri/aiimage/modules/shopdatacrawl/controller/AdminShopDataCrawlTasksController.java
index 9db9a143..dfa823c5 100644
--- a/backend-java/src/main/java/com/nanri/aiimage/modules/shopdatacrawl/controller/AdminShopDataCrawlTasksController.java
+++ b/backend-java/src/main/java/com/nanri/aiimage/modules/shopdatacrawl/controller/AdminShopDataCrawlTasksController.java
@@ -7,7 +7,6 @@ import com.nanri.aiimage.modules.admin.support.AdminAuthSupport;
import com.nanri.aiimage.modules.permission.model.entity.AdminUserEntity;
import com.nanri.aiimage.modules.permission.service.PermissionMenuService;
import com.nanri.aiimage.modules.shopdatacrawl.model.dto.ShopDataCrawlDownloadRowDto;
-import com.nanri.aiimage.modules.shopduplicatecheck.mapper.ShopDuplicateCheckSourceMapper;
import com.nanri.aiimage.modules.shopdatacrawl.service.ShopDataCrawlAdminTasksService;
import io.swagger.v3.oas.annotations.Operation;
import io.swagger.v3.oas.annotations.tags.Tag;
@@ -39,7 +38,6 @@ import java.util.HashMap;
import java.util.HashSet;
import java.util.LinkedHashSet;
import java.util.List;
-import java.util.Locale;
import java.util.Map;
import java.util.Set;
import java.util.regex.Pattern;
@@ -77,7 +75,6 @@ public class AdminShopDataCrawlTasksController {
private final AdminAuthSupport adminAuthSupport;
private final PermissionMenuService permissionMenuService;
private final ShopDataCrawlAdminTasksService adminTasksService;
- private final ShopDuplicateCheckSourceMapper duplicateCheckSourceMapper;
@GetMapping
@Operation(summary = "店铺数据抓取记录:按店铺分组分页列表(每店最新结果文件)")
@@ -256,15 +253,7 @@ public class AdminShopDataCrawlTasksController {
/** 非超管返回其可管店铺名(trim+小写去重,与撞款可见口径一致);超管调用方传 null 表示全量。 */
private List resolveVisibleShopNameKeys(Long operatorId) {
- List names = duplicateCheckSourceMapper.selectManagedShopNames(operatorId);
- if (names == null || names.isEmpty()) {
- return List.of();
- }
- return names.stream()
- .filter(name -> name != null && !name.isBlank())
- .map(name -> name.trim().toLowerCase(Locale.ROOT))
- .distinct()
- .toList();
+ return adminTasksService.resolveVisibleShopNameKeys(operatorId);
}
private AdminUserEntity resolveInternalOperator(HttpServletRequest request) {
diff --git a/backend-java/src/main/java/com/nanri/aiimage/modules/shopdatacrawl/service/ShopDataCrawlAdminTasksService.java b/backend-java/src/main/java/com/nanri/aiimage/modules/shopdatacrawl/service/ShopDataCrawlAdminTasksService.java
index 4fedd315..c721a57f 100644
--- a/backend-java/src/main/java/com/nanri/aiimage/modules/shopdatacrawl/service/ShopDataCrawlAdminTasksService.java
+++ b/backend-java/src/main/java/com/nanri/aiimage/modules/shopdatacrawl/service/ShopDataCrawlAdminTasksService.java
@@ -9,6 +9,7 @@ import com.nanri.aiimage.modules.shopdatacrawl.model.dto.ShopDataCrawlAdminGroup
import com.nanri.aiimage.modules.shopdatacrawl.model.dto.ShopDataCrawlAdminGroupRow;
import com.nanri.aiimage.modules.shopdatacrawl.model.dto.ShopDataCrawlAdminRow;
import com.nanri.aiimage.modules.shopdatacrawl.model.dto.ShopDataCrawlDownloadRowDto;
+import com.nanri.aiimage.modules.shopduplicatecheck.mapper.ShopDuplicateCheckSourceMapper;
import lombok.RequiredArgsConstructor;
import lombok.extern.slf4j.Slf4j;
import org.springframework.stereotype.Service;
@@ -38,6 +39,7 @@ public class ShopDataCrawlAdminTasksService {
private static final Set SUPPORTED_COUNTRIES = Set.of("DE", "UK", "FR", "IT", "ES");
private final ShopDataCrawlAdminTasksMapper adminTasksMapper;
+ private final ShopDuplicateCheckSourceMapper duplicateCheckSourceMapper;
private final ObjectMapper objectMapper;
/**
@@ -94,6 +96,19 @@ public class ShopDataCrawlAdminTasksService {
return adminTasksMapper.selectDownloadRows(p);
}
+ /** 非超管可管店铺名(trim+小写去重,与撞款可见口径一致);超管调用方传 null 表示全量。 */
+ public List resolveVisibleShopNameKeys(Long operatorId) {
+ List names = duplicateCheckSourceMapper.selectManagedShopNames(operatorId);
+ if (names == null || names.isEmpty()) {
+ return List.of();
+ }
+ return names.stream()
+ .filter(name -> name != null && !name.isBlank())
+ .map(name -> name.trim().toLowerCase(Locale.ROOT))
+ .distinct()
+ .toList();
+ }
+
private List