/ops/media/assets
不可变资源库
从 asset ID 定位 checksum、对象版本、验证证据、绑定用途、下载票据和保留/删除决策
/ops/media/assetsplatform-operations不可变资源库 · 运营证据级页面任务包
用 asset ID、digest、版本、owner、用途、引用与保留决策定位不可变资源,而不把短时 URL 当资产字段。
reits-media asset lookup + download ticket handlers
GET /v1/assets/{asset_id} · POST /v1/assets/{asset_id}/download-ticket
search-provenance · K15
上传 receipt、应用版本、内容引用或审计事件。
打开 AssetRecord/evidence 或签发有界 DownloadTicket;删除必须先通过 reference preflight。
Scoped query target → provenance → references → ticket/retention decision → receipt。
长 ID/hash 可分段复制;状态、引用、保留与 ticket expiry 不只用图标表达。
asset_library_view · asset_open · ticket_result;signed URL、service token、owner PII 不记录。
- reits-media main 与 origin/main 均为 db8c55a;13 个 Go 文件、4 个 Go 测试文件、1 个 SQL migration、1 个 workflow、7 个 HTTP 路由,本次 go test ./... 与 go vet ./... 均通过。
- 代码实现 S3 直传、隔离 object version、exact length/checksum、bounded ZIP validation、不可变 promotion 与 CloudFront 短时票据;validator 不是 malware scanner。
- EC2 未发现 reits-media service、container、Nginx vhost 或 listener;CURRENT 只有 service-token 保护的 create/complete/get-by-id/download-ticket,没有人类资源授权、列表、引用、删除或 reviewer queue。
- CURRENT 只有 GET by ID,没有 list/search、引用图、retention、legal hold 或 delete API。
- 任何库内计数、bound usage 与 orphan 数量都是结构样例。
- 签票前需要 subject/resource/purpose/TTL 决策;删除需要跨域引用 owner。
九态必须改变对象、证据 lane、授权、查询、确认或回执区域,不用通用遮罩冒充真实完成
AssetRecord
R14-ASSET-READY→ 打开资源证据AssetRecord evidence lanes
R14-ASSET-LOADING→ 保持当前范围query result / safe next step
R14-ASSET-EMPTY→ 调整范围或返回failed evidence lane only
R14-ASSET-PARTIAL→ 只重试失败来源safe diagnostic
R14-ASSET-ERROR→ 重新读取bounded snapshot
R14-ASSET-OFFLINE→ 查看快照证据authorization decision
R14-ASSET-FORBIDDEN→ 返回安全页面native confirmation
R14-ASSET-CONFIRM→ 确认或取消receipt / verification
R14-ASSET-SUCCESS→ 打开回执与验证platform-media-libraryIMPLEMENTATION MAP
目标定义与下一轮逐页细化入口
当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。
页面区域
- 资源检索
- 状态指标
- 资产表
- provenance 详情
- 引用关系
- 下载与保留策略
用户动作
- 搜索 asset/checksum
- 筛选 owner/state
- 签发短时下载票据
- 打开 evidence
- 运行删除 preflight
- 导出安全 manifest
必须状态
- 运营证据已就绪
- 多源证据聚合中
- 当前范围为空
- 部分证据源失败
- 运营视图读取失败
- 离线快照只读
- 资源或环境权限拒绝
- 高风险命令确认
- 命令与证据回执完成
数据契约
- AssetCatalogQuery
- AssetRecord
- AssetEvidence
- AssetReference
- DownloadTicket
- RetentionPolicy
- DeletionPreflight
TARGET MODULES
目标页面必须交付的模块
- 01asset catalog target
- 02owner/resource scope
- 03state/class filters
- 04provenance
- 05bound references
- 06download ticket
- 07retention preflight
PRODUCT ROUTE INDEX
REITs Platform · Resource & Observability 的 8 个稳定 Screen ID
同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。