/ops/media/uploads/new
资源上传与预检
先声明 owner、用途、大小、MIME、SHA-256 和幂等键,再通过短时能力直传隔离区
/ops/media/uploads/newplatform-operations资源上传与预检 · 运营证据级页面任务包
在不经过应用服务器承载文件字节的前提下,绑定 owner、用途、大小、MIME、SHA-256、幂等键与短时直传能力。
reits-media internal/httpapi + internal/service
POST /v1/uploads · POST /v1/uploads/{upload_id}/complete
declare-direct-upload · K15
应用版本、内容对象或平台运营的新增资源动作。
UploadIntent/AssetReceipt 返回;未部署时明确 unavailable,不生成伪 capability。
Resource grant → declare → client hash → short-lived PUT → exact complete claim → receipt。
步骤、校验错误、进度、过期与拒绝原因可朗读;键盘可完成且失败不丢声明输入。
upload_intent_view · capability_result · complete_result;文件名按策略脱敏,token、URL、headers、hash payload 不入事件。
- reits-media main 与 origin/main 均为 db8c55a;13 个 Go 文件、4 个 Go 测试文件、1 个 SQL migration、1 个 workflow、7 个 HTTP 路由,本次 go test ./... 与 go vet ./... 均通过。
- 代码实现 S3 直传、隔离 object version、exact length/checksum、bounded ZIP validation、不可变 promotion 与 CloudFront 短时票据;validator 不是 malware scanner。
- EC2 未发现 reits-media service、container、Nginx vhost 或 listener;CURRENT 只有 service-token 保护的 create/complete/get-by-id/download-ticket,没有人类资源授权、列表、引用、删除或 reviewer queue。
- 生产 service/vhost/bucket/KMS/CDN/DNS 与 consumer smoke 均未证明。
- CURRENT 单一 service token 不能代表 operator subject/scope/resource grant,也没有 quota/purpose policy。
- 页面人物、应用、文件、数量、hash 与 receipt 都是 STRUCTURE SAMPLE。
九态必须改变对象、证据 lane、授权、查询、确认或回执区域,不用通用遮罩冒充真实完成
UploadIntent
R14-MEDIA-UPLOAD-READY→ 请求短时上传能力UploadIntent evidence lanes
R14-MEDIA-UPLOAD-LOADING→ 保持当前范围query result / safe next step
R14-MEDIA-UPLOAD-EMPTY→ 调整范围或返回failed evidence lane only
R14-MEDIA-UPLOAD-PARTIAL→ 只重试失败来源safe diagnostic
R14-MEDIA-UPLOAD-ERROR→ 重新读取bounded snapshot
R14-MEDIA-UPLOAD-OFFLINE→ 查看快照证据authorization decision
R14-MEDIA-UPLOAD-FORBIDDEN→ 返回安全页面native confirmation
R14-MEDIA-UPLOAD-CONFIRM→ 确认或取消receipt / verification
R14-MEDIA-UPLOAD-SUCCESS→ 打开回执与验证platform-media-uploadIMPLEMENTATION MAP
目标定义与下一轮逐页细化入口
当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。
页面区域
- 运营侧栏
- K15 事实条
- 四步上传流程
- Owner/tenant 上下文
- 文件与 checksum
- 直传进度
- 预检证据
用户动作
- 计算 checksum
- 请求上传能力
- 直传精确字节
- 完成上传
- 取消 intent
- 查看 receipt
必须状态
- 运营证据已就绪
- 多源证据聚合中
- 当前范围为空
- 部分证据源失败
- 运营视图读取失败
- 离线快照只读
- 资源或环境权限拒绝
- 高风险命令确认
- 命令与证据回执完成
数据契约
- SubjectSession
- ResourceGrant
- UploadIntent
- UploadCapability
- DirectPutProgress
- CompleteUpload
- AssetReceipt
TARGET MODULES
目标页面必须交付的模块
- 01identity/resource authorization
- 02upload intent
- 03client checksum
- 04direct S3 PUT
- 05completion claim
- 06promotion receipt
PRODUCT ROUTE INDEX
REITs Platform · Resource & Observability 的 8 个稳定 Screen ID
同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。