TARGETF4B2 PARTIALQA 0/5 VERIFIEDR01 · 2/21 PASS COMPLETEWeb · 向 Mini App 或宿主授予能力的用户

Scope 与授权确认

让用户理解应用身份、能力用途、数据范围、期限和撤销方式

/identity/consentplatform-identity
R01 · KNIFE 2 / 21

Scope 与授权确认 · 页面级细化任务包

逐项理解应用、能力、用途和期限后做出可撤销授权决定。

ENTRY

已验证 subject 收到绑定 app/version/host 的 ConsentRequest;publisher 和 package digest 必须已知。

SUCCESS RECEIPT

生成逐项 CapabilityGrant 与 GrantReceipt;拒绝不能创建任何部分授权。

AUTHORIZATION

ConsentRequest、期限、逐项用途和撤销回执尚未在资源授权系统实现;本页 target-only。

RESPONSIVE + A11Y

移动端能力逐项展开,敏感 scope 置顶并带风险文案;允许/拒绝按钮保持可达但不遮挡条款。

TELEMETRY

consent_view · scope_expand · consent_allow · consent_deny;不记录个人数据内容。

CURRENT TRUTHtarget-only
  • 当前产品实现证据为空;只能作为 TARGET 设计。
IMPLEMENTATION GAPNOT PRODUCT UI
  • ConsentRequest
  • 逐项能力用途
  • 授权期限
  • 撤销回执
Next gate · 资源授权模型先于 UI
63-STATE PROGRAM / THIS SCREEN

九态改变真实区域,而不是盖一张共用提示卡

QA 0 / 5 VERIFIED
READY审阅 Matrix Sim 的 3 项能力

应用身份与能力列表

AUTH-CONSENT-READY→ 允许并继续
LOADING正在验证授权请求

ConsentRequest

AUTH-CONSENT-LOAD→ 取消并返回
EMPTY应用没有请求额外能力

能力列表

AUTH-CONSENT-NO-SCOPE→ 返回应用
PARTIAL ERROR一项能力说明暂不可用

Scope 说明

AUTH-CONSENT-SCOPE-PARTIAL→ 重新加载说明
ERROR无法验证授权请求

ConsentRequest

AUTH-CONSENT-INVALID→ 返回应用
OFFLINE离线时不能授予能力

Consent freshness

AUTH-CONSENT-OFFLINE→ 重新连接
FORBIDDEN此应用不能请求这些能力

App / publisher policy

AUTH-CONSENT-POLICY-DENY→ 关闭应用
CONFIRM允许读取基础身份?

敏感 scope 确认

AUTH-CONSENT-SENSITIVE-CONFIRM→ 确认敏感授权
SUCCESS授权已生效

Grant receipt

AUTH-CONSENT-GRANTED→ 打开 Matrix Sim
SAFE DELIVERY BOUNDARY本刀只细化 developer.reits.tech 的目标 UI、交互与 QA 合同;不触发生产 OTP,不修改 Auth secret,不执行 K21 Phase B。
UI STUDIOplatform-auth-consent
Web1440 × 900100%
100%
/identity/consent
TARGET UI1440 × 900FIT 100%
REFERENCE VIEWPORT1440 × 900Desktop first · responsive
PRIMARY TASK允许并继续主操作、权限与完成反馈必须同屏可验证
DATA CONTRACTConsentRequestready / loading / empty / error 使用同一 fixture
ACCESSIBILITYKeyboard + WCAG AA焦点顺序、可读名称、对比度进入 UI CI
VISUAL BASELINETARGET · 2026-07-17桌面/移动、浅色/错误态按稳定 Screen ID 留档

IMPLEMENTATION MAP

目标定义与下一轮逐页细化入口

当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。

01

页面区域

  • 应用身份
  • 请求上下文
  • 能力与用途
  • 期限和风险
  • 允许/拒绝动作
02

用户动作

  • 允许并继续
  • 拒绝授权
  • 查看能力说明
  • 返回宿主
03

必须状态

  • 授权请求就绪
  • 应用与能力加载
  • 没有请求的能力
  • 部分能力或用途不可用
  • 授权服务失败
  • 离线且请求已 stale
  • 应用未验证或策略拒绝
  • 允许或拒绝授权确认
  • 授权回执完成
04

数据契约

  • ConsentRequest
  • CapabilityGrant
  • AppIdentity
  • GrantReceipt

TARGET MODULES

目标页面必须交付的模块

  1. 01应用与开发者身份
  2. 02能力清单
  3. 03数据用途
  4. 04授权期限
  5. 05撤销入口

PRODUCT ROUTE INDEX

身份与会话 的 7 个稳定 Screen ID

同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。

01
统一登录选择/identity/sign-in
Web
02
OTP 验证/identity/verify
Web
03
强认证/identity/mfa
Web
04
设备与会话/identity/sessions
Web
05
Scope 与授权确认/identity/consent
Web
06
账号恢复/identity/recovery
Web
07
无权限与受限资源/identity/forbidden
Web