账号认证
登录、token 过期、密码修改、账号禁用等基础安全动作先把身份边界立起来。
老人数据不是公开素材库,任何查看、上传、反馈和播放都需要先通过数据范围校验。
登录、token 过期、密码修改、账号禁用等基础安全动作先把身份边界立起来。
家属只能查看自己创建或通过 elder_relations 绑定的老人,不能猜测访问其他档案。
素材默认走私有存储,预览前做权限校验,不把真实 storage 路径暴露给前端。
素材审核通过后才能参与制作;作品审核通过后才允许家属查看和播放。
注册、登录、重置密码、审核、绑定申请等关键动作写入日志,方便追踪。
审核流程让素材、任务结果和作品展示都保持可控,避免家属端看到未确认内容。
先做文件类型、大小、MIME 和老人权限校验。
素材 pending 期间不能参与制作任务。
只能选择已通过素材,并检查老人访问权限。
AI 或人工处理结果先进入 pending 审核状态。
只有 approved 作品才展示给绑定家属。
权限矩阵围绕角色和数据范围展开,帮助用户理解不同账号在老人档案、素材、任务和作品中的访问边界。