858 B
858 B
Findings
- Diagnosis edit dialog business-order tab uses
prescriptionOrderListsfromadmin/src/api/tcm.ts. - The request is rendered by
admin/src/views/tcm/diagnosis/components/PatientOrderList.vue. - Backend controller
server/app/adminapi/controller/tcm/PrescriptionOrderController.phpforwards toPrescriptionOrderLists. - Visibility restrictions are applied in
server/app/adminapi/lists/tcm/PrescriptionOrderLists.phpby:applyCreatorOrOwnPrescriptionVisibility()applyDataScopeForPrescriptionOrder()
- Patient scoping is already constrained through:
applyPatientIdFilter()- built-in
diagnosis_idequality search
Recommended change
Introduce an explicit scene flag for diagnosis-edit patient-order queries and bypass only the list visibility filters in that scene, while keeping patient/diagnosis filters intact.