REITS TECH DEVELOPER PLATFORM

让你的产品,
安全进入 Matrix X Chat

接入统一身份,构建在聊天、企业与订单场景内运行的小程序,再通过同一套审核、发布和运行时边界交付给用户。

当前开放口径

统一登录已生产运行;第三方客户端、SDK 制品和服务端能力仍采用受控登记。页面会明确区分现有能力与开放前缺口。

CHOOSE YOUR PATH

从你真正需要的能力开始

不要求第三方先理解内部仓库和微服务;每条路径都有独立权限、凭据和失败边界。
01生产能力

Reits Open ID

让网站或后台使用同一套账号登录;Web 使用 Authorization Code + PKCE,服务端保管自己的会话。

02受控预览

Matrix Mini App

把 H5 应用作为 Matrix X Chat 内的小程序运行,获得主题、安全区、宿主按钮和经声明授权的设备能力。

03批准开通

Server integration

后端以独立机器身份校验短期 init_data;平台签名密钥永远不进入第三方业务服务。

QUICKSTART

第一个小程序,按五步走通

先打通身份与受控启动,再申请敏感能力;不要把宿主返回的未验证字段当成用户身份。
  1. 01

    登录开放平台

    使用 Reits Open ID 进入控制台。已有统一会话时不会重复要求登录。

  2. 02

    创建应用

    填写名称、用途、隐私信息与所需能力;生产权限不会因前端声明自动获得。

  3. 03

    接入 SDK

    批准后取得版本化制品并同源托管。先 ready,再读取宿主信息和 init_data。

  4. 04

    后端校验

    浏览器只转发 raw init_data;自己的后端用 app-bound 机器身份向平台校验。

  5. 05

    打包与审核

    提交 matrix-miniapp.json、入口文件和确定性 ZIP,经扫描与独立审核后发布。

app.jsSDK CONTROLLED PREVIEW
// 将获批的版本化 SDK 制品同源托管
const Island = window.Island;

await Island.ready();

const { raw } = await Island.requestInitData();

// raw 是短期凭据,只发给你自己的后端
await fetch("/api/matrix/session", {
  method: "POST",
  headers: { "Content-Type": "application/json" },
  credentials: "same-origin",
  body: JSON.stringify({ init_data: raw })
});

// 永远不要信任 Island.initDataUnsafe
// 永远不要把平台机器凭据放进 H5
安全默认值HTTPS only · exact host allowlist · short-lived init_data · server verification

REITS OPEN ID

登录只负责确认“是谁”

应用自己的组织、角色和业务权限仍由资源服务判定。外部应用不会继承 REITs 内部 groups 或 Owner 权限。
1发起授权state · nonce · S256 PKCE
→
2统一认证账号密码 · Passkey · 扫码
→
3交换 code后端 / 原生安全边界
→
4应用会话HttpOnly cookie · revoke
WebAuthorization Code + PKCE

BFF 建立 HttpOnly、Secure、SameSite 会话;浏览器不持久化 access/refresh token。

iOS / 原生系统浏览器 + PKCE

回调使用登记的 Universal Link / scheme;不嵌入账号密码页面。

服务端Confidential client

凭据只进入 Secret Manager;精确 audience、scope、app grant 与轮换周期。

MATRIX MINI APP SDK

像网页一样开发,按原生能力审核

SDK 负责统一宿主差异;manifest 声明用途,iOS 宿主和服务端共同决定真正可用的能力。
SDK 已实现

宿主基础

ready、主题、安全区、视口、生命周期、关闭与链接

SDK 已实现

交互组件

MainButton、BackButton、Popup、Haptic

按宿主与声明开放

应用数据

initData、Cloud Storage、Device Storage

按宿主与声明开放

受控网络

HTTPS request proxy、connect/navigation/download 域名白名单

能力仍在补齐

敏感设备能力

Camera、Photo Library、Location、Clipboard Read、File Download

逐应用审核

高风险业务能力

Invoice、支付、分享、语音与实时媒体

PACKAGE CONTRACT

每个版本都带一份可审计声明

平台校验字段、扫描包内容、固定发布 hash,并在宿主启动前再次检查版本和能力。
hosting_mode
signed_package / developer_hosted
entry_path
index.html
capabilities
能力 + 必填用途说明
network
connect / navigation / download 精确域名
privacy
收集、共享、账号级存储
review
分类、年龄评级、人工审核

PUBLIC READINESS

让外部团队真正接入,还差这些

这是从 42 个 REITs 组织仓的最新代码反推出来的开放缺口,不把候选实现写成已上线。
3现有接入面
5P0 开放阻塞
2P1 规模化能力
42组织仓已遍历
EXT-01P0开放前必须完成

第三方隔离 Open ID

把全局 public subject 升级为按应用/sector 的 pairwise subject;默认只返回 sub,邮箱需明确授权。

EXT-02P0开放前必须完成

开发者组织与成员

从单 owner 演进为组织、邀请、Owner/Admin/Developer/Viewer、应用转移和离职撤权。

EXT-03P0开放前必须完成

客户端自助生命周期

控制台申请 Sandbox/Production client,严格 redirect URI,支持密钥轮换、吊销、审计与配额。

EXT-04P0开放前必须完成

公开 SDK 供应链

发布 @reits/miniapp-sdk、许可证、SemVer、SRI、变更日志、兼容矩阵与可回滚 CDN;当前 README 中的 CDN DNS 不存在。

EXT-05P0开放前必须完成

外部服务端会话交换

把平台内部 introspection 包装为按 app grant 的公开服务合同,提供速率限制、错误码、审计与官方 verifier。

EXT-06P1规模化阶段

Sandbox 与测试工具

提供 Mock Host、测试账号、fixture init_data、包校验 CLI、示例应用和端到端发布演练。

EXT-07P1规模化阶段

公开发布治理

补齐托管扫描/审核、隐私表、权限用途、灰度、回滚、状态页、支持与 SLA。

已确认的即时问题

miniapp-web-sdk 仍是 private + UNLICENSED;README 声明的 cdn.reits.tech 当前没有 DNS。正式开放前必须建立可验证、可回滚的 SDK 分发链,不能让外部开发者复制一个失效地址。

DESIGNED TO SCALE

从受控接入,演进到开放生态

身份控制面、开发者控制面与小程序运行面分开扩容;任何一层故障都不应把长期凭据暴露给浏览器。
CONTROL PLANE

开发者与应用

组织、成员、客户端、redirect URI、环境、配额、密钥、审核、账单。

TRUST PLANE

身份与授权

pairwise Open ID、consent、scope、机器身份、app grant、撤销与审计。

RUNTIME PLANE

小程序交付

包扫描、签名、catalog、会话、能力授权、CDN、灰度、回滚与遥测。

ANOW

受控接入

人工登记 SSO client;批准 SDK 制品与精确 app grant。

BNEXT

开发者 Sandbox

组织成员、pairwise subject、测试宿主、公开 SDK 与会话交换。

CLATER

自助生产发布

审核、配额、密钥轮换、灰度、回滚和使用量观测进入控制台。

DLATER

生态规模化

多区域接入、账单/订阅、合作伙伴等级、Marketplace 与 SLA。

READY TO BUILD?

先创建一个应用,
再按需要打开能力。

公开文档保持可读;创建、配置和发布动作统一进入受保护的开放平台。