Today 阻断任务、review queue、订单健康告警或 booking deep link;进入时重新检查 project owner。
预约审核与决策
在客户需求、时段容量、历史和通知影响同屏后,生成可并发保护的审核决策
预约审核与决策 · 页面级细化任务包
在客户最小必要信息、服务、服务端容量与历史同屏后,安全批准、拒绝或取消预约。
返回 ReviewDecision、更新后的 booking 状态、review history、通知预览与审计 ref。
ReviewQueue → Booking detail → evaluateBookingPolicy → PATCH booking → notification preview + audit;目标增加 revision 与 idempotency。
桌面队列 + Drawer;平板主从切换;手机详情全屏且客户字段默认脱敏,决策按钮固定并提供明确焦点返回。
merchant_review_view · booking_open · capacity_check · decision_confirm · decision_receipt;不记录电话、邮箱、地址、问卷原文。
- public-booking-platform 源码与 order.reits.tech EC2 immutable release 均为 6f3e62a
- 当前 `/merchant` 是 43 行 HTML + 147 行 JS 的摘要门户,完整编辑与审核仍集中在 `/console` 的 219 行 HTML + 1,080 行 JS
- 当前 CareDoor 项目 prj_129868b87ef6fd83 / tokyo-care-setagaya / JPY / Asia-Tokyo / publishHash 9b35721a9d59cef8
- 当前 PATCH `/api/bookings/:id` 在批准时重新运行 evaluateBookingPolicy,并写 reviewHistory / audit / notification preview
- 当前写入没有 booking revision / If-Match
- 当前写入没有强制 Idempotency-Key
- 客户敏感字段访问审计与字段级权限未形成合同
七页分别改变身份、今日、审核、容量、目录、发布和治理边界
审核队列、详情、容量与历史
MERCHANT-REVIEW-READY→ 打开待审预约ReviewQueue + selected booking
MERCHANT-REVIEW-LOAD→ 返回今日工作台Pending queue
MERCHANT-REVIEW-EMPTY→ 查看全部预约Notification / history
MERCHANT-REVIEW-HISTORY-PARTIAL→ 重试通知历史ReviewQueue / booking
MERCHANT-REVIEW-503→ 重新读取预约Review snapshot
MERCHANT-REVIEW-OFFLINE→ 重新连接ProjectAuthorization
MERCHANT-REVIEW-DENY→ 返回预约列表ReviewDecision
MERCHANT-REVIEW-APPROVE-CONFIRM→ 确认批准预约ReviewReceipt
MERCHANT-REVIEW-SAVED→ 查看审核回执target-booking-merchant-review- 1项目上下文审核指标与 SLO
- 2队列指标组合筛选
- 3筛选/排序预约队列
- 4预约列表客户/Intake 脱敏摘要
IMPLEMENTATION MAP
目标定义与下一轮逐页细化入口
当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。
页面区域
- 项目上下文
- 队列指标
- 筛选/排序
- 预约列表
- 选中预约 Drawer
- Intake 与容量证据
- 允许/拒绝/取消决策
- 通知与审计回执
用户动作
- 筛选预约
- 打开详情
- 检查容量冲突
- 批准预约
- 拒绝预约
- 取消预约
- 查看状态页
必须状态
- 审核队列就绪
- 队列与详情加载
- 没有待审预约
- 部分通知历史失败
- 审核服务失败
- 离线只读队列
- 审核权限不足
- 审核决策确认
- 审核回执已生成
数据契约
- ReviewQueue
- BookingRevision
- CapacityDecision
- ReviewDecision
- IdempotencyKey
- NotificationPreview
- ReviewHistory
- AuditReceipt
TARGET MODULES
目标页面必须交付的模块
- 01审核指标与 SLO
- 02组合筛选
- 03预约队列
- 04客户/Intake 脱敏摘要
- 05容量冲突检查
- 06审核历史
- 07客户消息预览
- 08决策确认与回执
ARCHITECTURE GUARDS
实现不得越过的安全边界
- 当前 PATCH /api/bookings/:id 没有 revision 和幂等条件,目标上线前必须补并发冲突保护
- 批准前必须服务端重算容量,客户端日历不能作为放行依据
- 详情只展示任务所需客户信息并记录访问审计
PRODUCT ROUTE INDEX
预约平台 · 商家 的 21 个稳定 Screen ID
同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。
//shop/:publishHash/t/:publishHash/booking-status/console?t=:hash/mini/official/security/console?t=:hash//shop/:publishHash/t/:publishHash/booking-status/mini/merchant/sign-in/merchant/:projectId/today/merchant/:projectId/bookings/merchant/:projectId/schedule/merchant/:projectId/services/merchant/:projectId/storefront/merchant/:projectId/settings