当前 active session 进入安全中心;Session Registry 只返回同 subject、同 client 的记录。
TARGETF4B2 PARTIALQA 0/5 VERIFIEDR01 · 2/21 PASS COMPLETEWeb · 管理账号安全的已登录用户
设备与会话
识别当前设备、异常会话与授权范围,并安全地远程撤销
/identity/sessionsplatform-identityR01 · KNIFE 2 / 21
设备与会话 · 页面级细化任务包
在 subject + client 边界内识别并撤销一个、当前或其他会话。
撤销写入 append-only event receipt,并使 Auth 与已接消费者的下一请求立即拒绝。
MySQL Registry、单个/current/others revoke 与 20 会话上限已上线;设备/IP/UA 联邦信息尚未上线。
390px 将汇总压成三列,列表改为可展开卡片;危险操作进入底部 Sheet 并保留当前会话标记。
session_list · revoke_open · revoke_submit · revoke_receipt;不记录 token、完整 IP 或 User-Agent。
- MySQL durable Session Registry
- 会话列表与 current/single/others revoke
- 撤销事件回执与 20 会话上限
- K17 有界迁移
- Booking / Open Platform 下一请求传播
- K20 受控跨进程 allow→revoke→deny 见证
- K21 active kid + bounded previous/no-kid verifier
- 产品会话管理 UI
- 设备/IP/UA 与 im-core 联邦关联
- 其他资源服务器传播
- Phase B 实际 secret 轮换
- 经授权的生产邮箱 OTP 会话旅程
63-STATE PROGRAM / THIS SCREEN
QA 0 / 5 VERIFIED九态改变真实区域,而不是盖一张共用提示卡
会话列表与风险摘要
AUTH-SESSION-READY→ 查看需复核会话Session Registry
AUTH-SESSION-LOAD→ 返回安全中心其他会话列表
AUTH-SESSION-EMPTY→ 查看当前会话设备联邦投影
AUTH-SESSION-PROJECTION-PARTIAL→ 重试设备详情Session Registry
AUTH-SESSION-503→ 重新连接 Registry会话快照
AUTH-SESSION-OFFLINE→ 重新连接subject + client boundary
AUTH-SESSION-BOUNDARY-DENY→ 返回自己的会话撤销影响
AUTH-SESSION-REVOKE-CONFIRM→ 确认撤销Revocation receipt
AUTH-SESSION-REVOKED→ 查看审计回执UI STUDIO
platform-auth-sessionsWeb1440 × 900100%
100%
IMPLEMENTATION MAP
目标定义与下一轮逐页细化入口
当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。
页面区域
- 账号与安全导航
- 当前设备摘要
- 设备/会话列表
- 风险上下文
- 撤销确认
用户动作
- 撤销选中会话
- 查看活动详情
- 退出其他设备
- 返回安全中心
必须状态
- 会话列表就绪
- 设备与活动加载
- 仅有当前设备
- 活动或设备投影部分失败
- 会话服务不可用
- 离线会话快照只读
- 缺少会话管理权限
- 撤销或退出其他设备确认
- 撤销回执完成
数据契约
- DeviceSession
- SessionActivity
- SessionRevoke
- AuditEvent
TARGET MODULES
目标页面必须交付的模块
- 01当前会话
- 02可信设备
- 03最近活动
- 04单设备撤销
- 05全部退出
PRODUCT ROUTE INDEX
身份与会话 的 7 个稳定 Screen ID
同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。