来自 Open Platform、Booking 或 Matrix X 的受控深链;必须携带 registered client 与 return context。
TARGETF4B2 PARTIALQA 0/5 VERIFIEDR01 · 2/21 PASS COMPLETEWeb · 用户、开发者与商家
统一登录选择
先确认身份入口与返回上下文,再进入可恢复的验证流程
/identity/sign-inplatform-identityR01 · KNIFE 2 / 21
统一登录选择 · 页面级细化任务包
在不泄露账号存在性的前提下,确认登录方式和安全返回上下文。
创建 OTP Challenge,并把 challenge_id、masked destination、expires_at 交给验证页。
Origin、client、kind、audience 任一不匹配都在服务端拒绝;企业身份尚未实现。
桌面保留左侧信任旅程;390px 收敛成顶部上下文卡,主按钮固定在输入后,不改变方式顺序。
identity_signin_view · challenge_create · client_rejected · request_id;不记录完整账号。
- 真实 im-core 邮箱 OTP
- client/kind/origin 边界
- 生产 Preview fail-closed
- 企业身份
- 多身份选择 UI
- 完整返回上下文 consumer evidence
63-STATE PROGRAM / THIS SCREEN
QA 0 / 5 VERIFIED九态改变真实区域,而不是盖一张共用提示卡
登录方式与返回上下文
AUTH-SIGNIN-READY→ 继续验证ReturnContext + ClientProfile
AUTH-SIGNIN-LOAD→ 取消并返回原始请求
AUTH-SIGNIN-EMPTY→ 返回原应用企业身份方式
AUTH-SIGNIN-PARTIAL→ 使用邮箱继续AuthRequest
AUTH-SIGNIN-503→ 重新核对请求帮助与服务状态
AUTH-SIGNIN-OFFLINE→ 重新连接Origin / client decision
AUTH-SIGNIN-CLIENT-DENY→ 安全返回离开流程确认
AUTH-SIGNIN-LEAVE→ 确认离开Challenge receipt
AUTH-SIGNIN-CREATED→ 进入验证码UI STUDIO
platform-auth-signinWeb1440 × 900100%
100%
IMPLEMENTATION MAP
目标定义与下一轮逐页细化入口
当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。
页面区域
- 身份品牌与信任说明
- 原始请求上下文
- 登录方式切换
- 账号输入与校验
- 帮助与服务状态
用户动作
- 继续验证
- 切换登录方式
- 使用企业身份
- 返回原应用
必须状态
- 登录入口就绪
- 身份方式与返回上下文加载
- 账号输入为空
- 企业身份元数据部分失败
- Auth 服务不可用
- 离线只读帮助
- 账号或资源受限
- 切换身份或离开流程确认
- 成功进入验证
数据契约
- AuthRequest
- SubjectLookup
- ReturnContext
- ServiceStatus
TARGET MODULES
目标页面必须交付的模块
- 01返回应用上下文
- 02邮箱/手机方式
- 03企业身份
- 04验证前安全说明
- 05服务状态
PRODUCT ROUTE INDEX
身份与会话 的 7 个稳定 Screen ID
同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。