TARGETF4B2 PARTIALQA 0/5 VERIFIEDR01 · 2/21 PASS COMPLETEWeb · 无法使用原验证方式的账号主体

账号恢复

把自动恢复、可信设备和人工复核拆成可追踪且不会泄露账号信息的流程

/identity/recoveryplatform-identity
R01 · KNIFE 2 / 21

账号恢复 · 页面级细化任务包

在不泄露账号状态的情况下选择可信设备、备用邮箱或人工复核恢复访问。

ENTRY

登录或 MFA 失败后进入;所有提交都返回相同外观的 accepted envelope。

SUCCESS RECEIPT

创建有等待期、状态查询和隐私保留边界的 RecoveryRequest,不直接签发会话。

AUTHORIZATION

可信设备恢复、等待期、人工复核与 retention 仍未实现;本页 target-only。

RESPONSIVE + A11Y

恢复方式在移动端变为单列 Radio Card;等待期和冻结账号操作始终在主按钮前可见。

TELEMETRY

recovery_view · method_select · recovery_submit · recovery_status;不记录身份证明原文。

CURRENT TRUTHtarget-only
  • 当前产品实现证据为空;只能作为 TARGET 设计。
IMPLEMENTATION GAPNOT PRODUCT UI
  • 可信设备恢复
  • 安全等待期
  • 人工复核
  • 恢复状态与保留策略
Next gate · 统一恢复 owner + privacy retention
63-STATE PROGRAM / THIS SCREEN

九态改变真实区域,而不是盖一张共用提示卡

QA 0 / 5 VERIFIED
READY选择仍然可用的安全方式

恢复方式

AUTH-RECOVERY-READY→ 使用可信设备继续
LOADING正在读取安全恢复选项

Recovery eligibility

AUTH-RECOVERY-LOAD→ 返回登录
EMPTY当前没有可用的自动恢复方式

恢复方式

AUTH-RECOVERY-NO-METHOD→ 开始人工复核
PARTIAL ERROR可信设备确认暂不可用

可信设备

AUTH-RECOVERY-DEVICE-PARTIAL→ 改用备用邮箱
ERROR无法提交恢复请求

RecoveryRequest

AUTH-RECOVERY-503→ 重新提交
OFFLINE离线时不能提交恢复材料

Recovery form

AUTH-RECOVERY-OFFLINE→ 重新连接
FORBIDDEN恢复流程暂时受限

Recovery policy

AUTH-RECOVERY-POLICY-DENY→ 查看安全帮助
CONFIRM提交人工安全复核?

隐私与等待期

AUTH-RECOVERY-REVIEW-CONFIRM→ 确认提交
SUCCESS恢复请求已受理

Recovery receipt

AUTH-RECOVERY-ACCEPTED→ 保存查询方式
SAFE DELIVERY BOUNDARY本刀只细化 developer.reits.tech 的目标 UI、交互与 QA 合同;不触发生产 OTP,不修改 Auth secret,不执行 K21 Phase B。
UI STUDIOplatform-auth-recovery
Web1440 × 900100%
100%
/identity/recovery
TARGET UI1440 × 900FIT 100%
RREITS IDIDENTITY FABRIC
ACCOUNT RECOVERY

恢复账号访问

先选择仍然可用的安全方式;我们不会确认账号是否存在。

02 / 04
1 账号2 恢复方式3 安全等待
▯
使用可信设备在已登录的 Matrix X 上确认,通常少于 2 分钟。RECOMMENDED
●
✉
备用邮箱向 r•••••@mail.com 发送恢复链接。
○
⌁
人工安全复核提交最少必要信息,预计 1–2 个工作日。
○
恢复期间不会取消现有会话;发现风险时可以先冻结账号。
R01 DESIGN CANDIDATE · platform-auth-recovery · NOT PRODUCT UI
REFERENCE VIEWPORT1440 × 900Desktop first · responsive
PRIMARY TASK开始恢复主操作、权限与完成反馈必须同屏可验证
DATA CONTRACTRecoveryRequestready / loading / empty / error 使用同一 fixture
ACCESSIBILITYKeyboard + WCAG AA焦点顺序、可读名称、对比度进入 UI CI
VISUAL BASELINETARGET · 2026-07-17桌面/移动、浅色/错误态按稳定 Screen ID 留档

IMPLEMENTATION MAP

目标定义与下一轮逐页细化入口

当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。

01

页面区域

  • 恢复说明
  • 账号输入
  • 恢复方式选择
  • 安全等待期
  • 状态与帮助
02

用户动作

  • 开始恢复
  • 使用可信设备
  • 提交人工复核
  • 返回登录
03

必须状态

  • 恢复入口就绪
  • 恢复方式加载
  • 没有可用恢复方式
  • 可信设备或人工复核部分失败
  • 恢复服务不可用
  • 离线恢复快照只读
  • 恢复受限或安全等待
  • 提交人工复核确认
  • 恢复回执完成
04

数据契约

  • RecoveryRequest
  • TrustedDevice
  • ManualReview
  • RecoveryStatus

TARGET MODULES

目标页面必须交付的模块

  1. 01账号定位
  2. 02可用恢复方式
  3. 03可信设备
  4. 04人工复核
  5. 05进度追踪

PRODUCT ROUTE INDEX

身份与会话 的 7 个稳定 Screen ID

同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。

01
统一登录选择/identity/sign-in
Web
02
OTP 验证/identity/verify
Web
03
强认证/identity/mfa
Web
04
设备与会话/identity/sessions
Web
05
Scope 与授权确认/identity/consent
Web
06
账号恢复/identity/recovery
Web
07
无权限与受限资源/identity/forbidden
Web