已验证 subject 收到绑定 app/version/host 的 ConsentRequest;publisher 和 package digest 必须已知。
TARGETF4B2 PARTIALQA 0/5 VERIFIEDR01 · 2/21 PASS COMPLETEWeb · 向 Mini App 或宿主授予能力的用户
Scope 与授权确认
让用户理解应用身份、能力用途、数据范围、期限和撤销方式
/identity/consentplatform-identityR01 · KNIFE 2 / 21
Scope 与授权确认 · 页面级细化任务包
逐项理解应用、能力、用途和期限后做出可撤销授权决定。
生成逐项 CapabilityGrant 与 GrantReceipt;拒绝不能创建任何部分授权。
ConsentRequest、期限、逐项用途和撤销回执尚未在资源授权系统实现;本页 target-only。
移动端能力逐项展开,敏感 scope 置顶并带风险文案;允许/拒绝按钮保持可达但不遮挡条款。
consent_view · scope_expand · consent_allow · consent_deny;不记录个人数据内容。
- 当前产品实现证据为空;只能作为 TARGET 设计。
- ConsentRequest
- 逐项能力用途
- 授权期限
- 撤销回执
63-STATE PROGRAM / THIS SCREEN
QA 0 / 5 VERIFIED九态改变真实区域,而不是盖一张共用提示卡
应用身份与能力列表
AUTH-CONSENT-READY→ 允许并继续ConsentRequest
AUTH-CONSENT-LOAD→ 取消并返回能力列表
AUTH-CONSENT-NO-SCOPE→ 返回应用Scope 说明
AUTH-CONSENT-SCOPE-PARTIAL→ 重新加载说明ConsentRequest
AUTH-CONSENT-INVALID→ 返回应用Consent freshness
AUTH-CONSENT-OFFLINE→ 重新连接App / publisher policy
AUTH-CONSENT-POLICY-DENY→ 关闭应用敏感 scope 确认
AUTH-CONSENT-SENSITIVE-CONFIRM→ 确认敏感授权Grant receipt
AUTH-CONSENT-GRANTED→ 打开 Matrix SimUI STUDIO
platform-auth-consentWeb1440 × 900100%
100%
IMPLEMENTATION MAP
目标定义与下一轮逐页细化入口
当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。
页面区域
- 应用身份
- 请求上下文
- 能力与用途
- 期限和风险
- 允许/拒绝动作
用户动作
- 允许并继续
- 拒绝授权
- 查看能力说明
- 返回宿主
必须状态
- 授权请求就绪
- 应用与能力加载
- 没有请求的能力
- 部分能力或用途不可用
- 授权服务失败
- 离线且请求已 stale
- 应用未验证或策略拒绝
- 允许或拒绝授权确认
- 授权回执完成
数据契约
- ConsentRequest
- CapabilityGrant
- AppIdentity
- GrantReceipt
TARGET MODULES
目标页面必须交付的模块
- 01应用与开发者身份
- 02能力清单
- 03数据用途
- 04授权期限
- 05撤销入口
PRODUCT ROUTE INDEX
身份与会话 的 7 个稳定 Screen ID
同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。