验证状态:已源码核验、未联调;适用基线:源码归纳 @ 2026-09-14
按条件读取用户列表。
| 页面/功能 | 角色或空间分支 |
|---|---|
| 查询用户列表(XLSX 导出) | 当前 $spaceId;按钮可见性与后端授权分别校验 |
POST /main-service/system-api/user-center/user/list — 按条件读取用户列表。
端点全量事实(参数、请求/响应字段、错误码、权限点)见清单层 user-center · user 用户;业务语义(wire 惯例、限频、租户声明等)见用户中心业务 · user 用户。
status=200 且 data 数组可消费表示读取结束;[] 是成功空结果。
错误出口与四类映射见错误响应差异。读取可按网络策略重试。
无长连接资源;读取操作完成后无需客户端释放服务端资源。变更后的列表或详情需由调用方重新读取。
当前 Mapper/DTO 会把密码密文、盐和 private password 字段返回浏览器,这是已确认的现行风险;App 必须忽略且不得记录。修复建议属于后端后续工作,不改变本页当前行为。未执行真实联调。