核心开发者开放平台

miniapp-open-platform

小程序开发者侧的应用创建、包上传、版本发布、客户端网关与开放平台控制台。

GoReact 19Vitereits-mediaNginx
33目标前端路由
44提取 API 契约
4已实现控制台页
1自动工作流
OWNERMiniapp Platform
RUNTIMEReact portal · Go developer-api · Go miniapp-gateway · MySQL · local package storage · reits-media adapter target
IDENTITYreits-auth OTP + per-request active session; exact client=developer-portal; developer:read/write by route; Auth subject account + app owner binding; main browser bearer remains in localStorage; no organization/membership/role/service-principal, bot, payment, data-governance or personal-security resource enforcement
DELIVERYE06 formal main@fa9283d; production runtime@fb1a1b4 is active and 1 commit behind; UX@bc62595 +1 and runtime@5e51842 +18 are unmerged candidates; production route/health/ready read-only probes pass, writes 0, accepted 0

CAPABILITIES

负责的能力

  1. 01

    开发者登录与应用列表/创建

  2. 02

    小程序包 presign、直传、校验与资产绑定

  3. 03

    版本创建、发布和网关同步

  4. 04

    客户端推荐、详情、代码票据与登录

  5. 05

    K19 per-request Auth active/client/read-write scope 与 app owner 判定

  6. 06

    K20 loopback exact-code revocation witness

  7. 07

    旧 xt-op-web 路由契约迁移

UI & ROUTES

页面与接口面

/login、/apps、/apps/new、/apps/:id/publishK08 目标:应用配置、版本、接口与能力、能力申请K09 目标:企业验证、治理概览、开发者、成员、角色、服务账号、审计K09B 目标:机器人、命令、Token、事件订阅与交付中心K09C 目标:支付订单、用户数据、支付能力与财务结算K09D 目标:公共首页、Mini App、企业、机器人、商业合作与公告K09E 目标:个人主体、会话设备、组织授权、通知、安全活动与账号边界/api/apps/*、/api/file/*、/openapi/client/miniapp/*

IMPLEMENTATION CONTRACT

运行、数据与跨项目契约

这部分给开发者和 AI 明确真实入口、状态 owner、稳定接口和可观测证据。

01

Entrypoints

  • openapi.reits.tech
  • /login
  • /apps
  • /apps/new
  • /apps/:id/publish
02

Owned data

  • developer accounts/apps with single owner
  • versions and upload sessions
  • local package bytes; media asset/checksum/S3 version references target
  • gateway active catalog
  • K09 target: organization/membership/grant/approval/audit
  • K09B target: bot/installation/command/credential/subscription/delivery
  • K09C target: payment/refund/dispute/ledger/settlement/data-category/consent/DSR
  • K09D target: public capability claims/announcement/subscription/partnership intent
  • K09E target: AuthSubject/DeveloperSession/DeviceSession/relationship/consent/notification/security-activity aggregate
03

Contracts

  • Apps list/create
  • Package presign/complete
  • Version create/live
  • GatewayCatalog
  • K19 ConsumerPolicy
  • K20 loopback revocation witness
  • K09 target authorization decision
  • K09B target event delivery decision
  • K09C target payment and data-governance decisions
  • K09D target public claim and developer content decisions
  • K09E target personal security summary, revoke commands and federated receipts
04

Telemetry

  • auth 401/403/503
  • upload/checksum
  • gateway sync
  • MySQL + Auth readiness
  • K09 target security audit
  • K09B target delivery SLO/retry/dedupe
  • K09C target payment/reconciliation/DSR SLO
  • K09D target claim freshness/public CTA outcomes
  • K09E target source health/session revoke/consent revoke/partial-success receipts

SCREEN DEFINITIONS

4 张已绑定 UI 蓝图

每张蓝图都绑定路由、状态、动作、契约和源码证据。

/loginWeb
/login

开发者登录

通过 reits-auth 邮箱验证码登录开放平台

查看定义 →
/appsWeb
开放平台/我的应用
CURRENT CODE · STATIC DATA
FORMAL MAIN · fa9283dPROD · fb1a1b4 · ACTIVE SPLITUX bc62595 / RUNTIME 5e51842 · CANDIDATE ONLY

授权应用清单

公开 shell 可达,但未经授权的生产清单返回 401。

Developer API200
Gateway ready200
授权清单401
应用 / 版本—
应用Owner / App ID最新版本状态证明
!生产数据未展示
session_inactiveUNKNOWNAUTH REQUIRED
/apps

我的小程序

开发者拥有的小程序列表与发布入口

查看定义 →
/apps/newWeb
我的应用/创建应用
CURRENT CODE · STATIC DATA
FORMAL MAIN · fa9283dPROD · fb1a1b4 · ACTIVE SPLITUX bc62595 / RUNTIME 5e51842 · CANDIDATE ONLY

建立应用身份草稿

formal main 只接受 name / description;App ID 由服务端创建。

创建边界owner · server assertedApp Key · server generatedidempotency · receipt required
/apps/new

创建小程序

用最小元数据创建应用身份

查看定义 →
/apps/:id/publishWeb
未选择应用/发布新版本
CURRENT CODE · STATIC DATA
FORMAL MAIN · fa9283dPROD · fb1a1b4 · ACTIVE SPLITUX bc62595 / RUNTIME 5e51842 · CANDIDATE ONLY

六阶段发布合同

先证明 artifact identity,再分别完成版本、上线与 catalog 投影。

App ID · UNKNOWN
—尚无 package artifactZIP、signed URL、object key 与 checksum 均为空
SHA-256
NULL
Storage
local · configured ≠ uploaded
Gateway
ready 200 · track 6/7
/apps/:id/publish

应用发布

上传 ZIP、核验 checksum 并生成可消费版本

查看定义 →