由发布、资金、密钥或安全操作创建 RiskContext;页面必须显示对象、环境和影响。
TARGETF4B2 PARTIALQA 0/5 VERIFIEDR01 · 2/21 PASS COMPLETEWeb · 执行高风险操作的已登录用户
强认证
按风险选择 Passkey、可信设备、认证器或恢复码,并明确降级边界
/identity/mfaplatform-identityR01 · KNIFE 2 / 21
强认证 · 页面级细化任务包
针对一个明确的高风险对象完成不可降级的 step-up authentication。
返回绑定 action_id、subject、auth_time 与 method 的短时 MFA receipt,不直接执行业务命令。
当前生产尚未实现 Passkey、TOTP、可信设备确认和恢复码;本页仍是 target-only。
移动端把风险摘要固定在验证方式上方;数字匹配和系统 Passkey sheet 使用原生焦点与安全区。
mfa_view · method_select · approval_poll · mfa_cancel;恢复码内容永不进入 telemetry。
- 当前产品实现证据为空;只能作为 TARGET 设计。
- Passkey
- 认证器
- 可信设备确认
- 恢复码
- 高风险动作 step-up
63-STATE PROGRAM / THIS SCREEN
QA 0 / 5 VERIFIED九态改变真实区域,而不是盖一张共用提示卡
RiskContext + method
AUTH-MFA-READY→ 我已在设备确认MfaChallenge
AUTH-MFA-LOAD→ 取消高风险操作可用验证方式
AUTH-MFA-NO-METHOD→ 进入安全设置备用方式
AUTH-MFA-POLL-PARTIAL→ 改用 PasskeyMFA provider
AUTH-MFA-503→ 重新建立挑战Challenge freshness
AUTH-MFA-OFFLINE→ 重新连接Risk policy
AUTH-MFA-POLICY-DENY→ 返回草稿取消确认
AUTH-MFA-CANCEL→ 确认取消MFA receipt
AUTH-MFA-VERIFIED→ 返回发布确认UI STUDIO
platform-auth-mfaWeb1440 × 900100%
100%
IMPLEMENTATION MAP
目标定义与下一轮逐页细化入口
当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。
页面区域
- 高风险动作上下文
- 验证方式
- 实时确认状态
- 备用方式
- 取消与安全退出
用户动作
- 确认本次操作
- 改用认证器
- 使用恢复码
- 取消高风险操作
必须状态
- 等待强认证设备
- MFA Challenge 加载
- 没有可用验证方式
- 备用方式部分失败
- 强认证服务不可用
- 离线且 Challenge 已 stale
- 账户锁定或策略拒绝
- 取消高风险操作确认
- 强认证回执完成
数据契约
- MfaChallenge
- RiskContext
- DeviceApproval
- RecoveryCode
TARGET MODULES
目标页面必须交付的模块
- 01风险动作摘要
- 02首选验证方式
- 03设备确认
- 04认证器/恢复码
- 05锁定与求助
PRODUCT ROUTE INDEX
身份与会话 的 7 个稳定 Screen ID
同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。