TARGETF4B2 PARTIALQA 0/5 VERIFIEDR01 · 2/21 PASS COMPLETEWeb · 管理账号安全的已登录用户

设备与会话

识别当前设备、异常会话与授权范围,并安全地远程撤销

/identity/sessionsplatform-identity
R01 · KNIFE 2 / 21

设备与会话 · 页面级细化任务包

在 subject + client 边界内识别并撤销一个、当前或其他会话。

ENTRY

当前 active session 进入安全中心;Session Registry 只返回同 subject、同 client 的记录。

SUCCESS RECEIPT

撤销写入 append-only event receipt,并使 Auth 与已接消费者的下一请求立即拒绝。

AUTHORIZATION

MySQL Registry、单个/current/others revoke 与 20 会话上限已上线;设备/IP/UA 联邦信息尚未上线。

RESPONSIVE + A11Y

390px 将汇总压成三列,列表改为可展开卡片;危险操作进入底部 Sheet 并保留当前会话标记。

TELEMETRY

session_list · revoke_open · revoke_submit · revoke_receipt;不记录 token、完整 IP 或 User-Agent。

CURRENT TRUTHpartial-current
  • MySQL durable Session Registry
  • 会话列表与 current/single/others revoke
  • 撤销事件回执与 20 会话上限
  • K17 有界迁移
  • Booking / Open Platform 下一请求传播
  • K20 受控跨进程 allow→revoke→deny 见证
  • K21 active kid + bounded previous/no-kid verifier
IMPLEMENTATION GAPNOT PRODUCT UI
  • 产品会话管理 UI
  • 设备/IP/UA 与 im-core 联邦关联
  • 其他资源服务器传播
  • Phase B 实际 secret 轮换
  • 经授权的生产邮箱 OTP 会话旅程
Next gate · operator-approved Phase B + product UI evidence + production OTP synthetic
63-STATE PROGRAM / THIS SCREEN

九态改变真实区域,而不是盖一张共用提示卡

QA 0 / 5 VERIFIED
READY核对 3 个活跃会话

会话列表与风险摘要

AUTH-SESSION-READY→ 查看需复核会话
LOADING正在读取活跃会话

Session Registry

AUTH-SESSION-LOAD→ 返回安全中心
EMPTY没有其他活跃会话

其他会话列表

AUTH-SESSION-EMPTY→ 查看当前会话
PARTIAL ERROR会话可用,设备详情缺失

设备联邦投影

AUTH-SESSION-PROJECTION-PARTIAL→ 重试设备详情
ERROR无法读取或撤销会话

Session Registry

AUTH-SESSION-503→ 重新连接 Registry
OFFLINE离线显示只读安全快照

会话快照

AUTH-SESSION-OFFLINE→ 重新连接
FORBIDDEN不能管理这个会话

subject + client boundary

AUTH-SESSION-BOUNDARY-DENY→ 返回自己的会话
CONFIRM撤销 Open Platform 会话?

撤销影响

AUTH-SESSION-REVOKE-CONFIRM→ 确认撤销
SUCCESS会话已撤销

Revocation receipt

AUTH-SESSION-REVOKED→ 查看审计回执
SAFE DELIVERY BOUNDARY本刀只细化 developer.reits.tech 的目标 UI、交互与 QA 合同;不触发生产 OTP,不修改 Auth secret,不执行 K21 Phase B。
UI STUDIOplatform-auth-sessions
Web1440 × 900100%
100%
/identity/sessions
TARGET UI1440 × 900FIT 100%
RREITS IDIDENTITY FABRIC
ACCOUNT SECURITY

设备与会话

核对最近活动,远程撤销不再使用或可疑的会话。

04 / 04
活跃会话03
可信设备02
需要复核01
▰
当前浏览器MacBook Pro · Singapore刚刚 · DEVICE/IP FIXTURE
CURRENT
▯
Matrix XiPhone 17 Pro · Singapore8 分钟前 · DEVICE/IP FIXTURE
TRUSTED
▰
Open PlatformChrome · Tokyo昨天 22:14 · DEVICE/IP FIXTURE
REVIEW
最后安全检查 · 2026-07-16 10:42 SGT
R01 DESIGN CANDIDATE · platform-auth-sessions · NOT PRODUCT UI
REFERENCE VIEWPORT1440 × 900Desktop first · responsive
PRIMARY TASK撤销选中会话主操作、权限与完成反馈必须同屏可验证
DATA CONTRACTDeviceSessionready / loading / empty / error 使用同一 fixture
ACCESSIBILITYKeyboard + WCAG AA焦点顺序、可读名称、对比度进入 UI CI
VISUAL BASELINETARGET · 2026-07-17桌面/移动、浅色/错误态按稳定 Screen ID 留档

IMPLEMENTATION MAP

目标定义与下一轮逐页细化入口

当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。

01

页面区域

  • 账号与安全导航
  • 当前设备摘要
  • 设备/会话列表
  • 风险上下文
  • 撤销确认
02

用户动作

  • 撤销选中会话
  • 查看活动详情
  • 退出其他设备
  • 返回安全中心
03

必须状态

  • 会话列表就绪
  • 设备与活动加载
  • 仅有当前设备
  • 活动或设备投影部分失败
  • 会话服务不可用
  • 离线会话快照只读
  • 缺少会话管理权限
  • 撤销或退出其他设备确认
  • 撤销回执完成
04

数据契约

  • DeviceSession
  • SessionActivity
  • SessionRevoke
  • AuditEvent

TARGET MODULES

目标页面必须交付的模块

  1. 01当前会话
  2. 02可信设备
  3. 03最近活动
  4. 04单设备撤销
  5. 05全部退出

PRODUCT ROUTE INDEX

身份与会话 的 7 个稳定 Screen ID

同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。

01
统一登录选择/identity/sign-in
Web
02
OTP 验证/identity/verify
Web
03
强认证/identity/mfa
Web
04
设备与会话/identity/sessions
Web
05
Scope 与授权确认/identity/consent
Web
06
账号恢复/identity/recovery
Web
07
无权限与受限资源/identity/forbidden
Web