TARGETF4B2 PARTIALQA 0/5 VERIFIEDR01 · 2/21 PASS COMPLETEWeb · 用户、开发者与商家

统一登录选择

先确认身份入口与返回上下文,再进入可恢复的验证流程

/identity/sign-inplatform-identity
R01 · KNIFE 2 / 21

统一登录选择 · 页面级细化任务包

在不泄露账号存在性的前提下,确认登录方式和安全返回上下文。

ENTRY

来自 Open Platform、Booking 或 Matrix X 的受控深链;必须携带 registered client 与 return context。

SUCCESS RECEIPT

创建 OTP Challenge,并把 challenge_id、masked destination、expires_at 交给验证页。

AUTHORIZATION

Origin、client、kind、audience 任一不匹配都在服务端拒绝;企业身份尚未实现。

RESPONSIVE + A11Y

桌面保留左侧信任旅程;390px 收敛成顶部上下文卡,主按钮固定在输入后,不改变方式顺序。

TELEMETRY

identity_signin_view · challenge_create · client_rejected · request_id;不记录完整账号。

CURRENT TRUTHpartial-current
  • 真实 im-core 邮箱 OTP
  • client/kind/origin 边界
  • 生产 Preview fail-closed
IMPLEMENTATION GAPNOT PRODUCT UI
  • 企业身份
  • 多身份选择 UI
  • 完整返回上下文 consumer evidence
Next gate · Web READY/ERROR/FORBIDDEN fixture + real login synthetic
63-STATE PROGRAM / THIS SCREEN

九态改变真实区域,而不是盖一张共用提示卡

QA 0 / 5 VERIFIED
READY选择可信身份入口

登录方式与返回上下文

AUTH-SIGNIN-READY→ 继续验证
LOADING正在核对请求来源

ReturnContext + ClientProfile

AUTH-SIGNIN-LOAD→ 取消并返回
EMPTY这次登录请求已经结束

原始请求

AUTH-SIGNIN-EMPTY→ 返回原应用
PARTIAL ERROR企业身份发现暂不可用

企业身份方式

AUTH-SIGNIN-PARTIAL→ 使用邮箱继续
ERROR无法建立安全登录上下文

AuthRequest

AUTH-SIGNIN-503→ 重新核对请求
OFFLINE离线时不能开始登录

帮助与服务状态

AUTH-SIGNIN-OFFLINE→ 重新连接
FORBIDDEN此应用不能发起登录

Origin / client decision

AUTH-SIGNIN-CLIENT-DENY→ 安全返回
CONFIRM离开这次身份确认?

离开流程确认

AUTH-SIGNIN-LEAVE→ 确认离开
SUCCESS验证挑战已创建

Challenge receipt

AUTH-SIGNIN-CREATED→ 进入验证码
SAFE DELIVERY BOUNDARY本刀只细化 developer.reits.tech 的目标 UI、交互与 QA 合同;不触发生产 OTP,不修改 Auth secret,不执行 K21 Phase B。
UI STUDIOplatform-auth-signin
Web1440 × 900100%
100%
/identity/sign-in
TARGET UI1440 × 900FIT 100%
REFERENCE VIEWPORT1440 × 900Desktop first · responsive
PRIMARY TASK继续验证主操作、权限与完成反馈必须同屏可验证
DATA CONTRACTAuthRequestready / loading / empty / error 使用同一 fixture
ACCESSIBILITYKeyboard + WCAG AA焦点顺序、可读名称、对比度进入 UI CI
VISUAL BASELINETARGET · 2026-07-17桌面/移动、浅色/错误态按稳定 Screen ID 留档

IMPLEMENTATION MAP

目标定义与下一轮逐页细化入口

当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。

01

页面区域

  • 身份品牌与信任说明
  • 原始请求上下文
  • 登录方式切换
  • 账号输入与校验
  • 帮助与服务状态
02

用户动作

  • 继续验证
  • 切换登录方式
  • 使用企业身份
  • 返回原应用
03

必须状态

  • 登录入口就绪
  • 身份方式与返回上下文加载
  • 账号输入为空
  • 企业身份元数据部分失败
  • Auth 服务不可用
  • 离线只读帮助
  • 账号或资源受限
  • 切换身份或离开流程确认
  • 成功进入验证
04

数据契约

  • AuthRequest
  • SubjectLookup
  • ReturnContext
  • ServiceStatus

TARGET MODULES

目标页面必须交付的模块

  1. 01返回应用上下文
  2. 02邮箱/手机方式
  3. 03企业身份
  4. 04验证前安全说明
  5. 05服务状态

PRODUCT ROUTE INDEX

身份与会话 的 7 个稳定 Screen ID

同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。

01
统一登录选择/identity/sign-in
Web
02
OTP 验证/identity/verify
Web
03
强认证/identity/mfa
Web
04
设备与会话/identity/sessions
Web
05
Scope 与授权确认/identity/consent
Web
06
账号恢复/identity/recovery
Web
07
无权限与受限资源/identity/forbidden
Web