TARGETF4B2 PARTIALQA 0/5 VERIFIEDR05 · 6/21 PASS COMPLETEAdmin · 管理店铺成员、通知、私有链接、日历和集成的 owner

店铺设置与渠道治理

把权限、通知、私有邀请、日历订阅和集成安全集中到低频设置面,而不塞回日常工作台

/merchant/:projectId/settingspublic-booking-platform对照 CURRENT · booking-console →
R05 · KNIFE 6 / 21

店铺设置与渠道治理 · 页面级细化任务包

管理项目身份、通知、私密链接、日历、集成和危险操作,并保持授权与日常经营分离。

ENTRY

侧栏设置、日历轮换任务、私密链接告警或安全中心;默认只显示当前项目低频配置。

SUCCESS OUTPUT

返回设置、私链、Feed 或危险操作的 typed receipt;秘密只在安全步骤显示一次。

COMMAND MODEL

ProjectSettings + ReminderPolicy + PrivateLink + CalendarFeed + IntegrationGrant + target ProjectRole → audited receipts;当前 owner 模型不是项目 RBAC。

RESPONSIVE + A11Y

桌面设置导航 + 主编辑 + 安全摘要;平板折叠导航;手机按设置卡逐页进入,危险操作固定显示影响与强认证要求。

TELEMETRY

merchant_settings_view · setting_open · private_link_rotate · calendar_rotate · danger_confirm · receipt_view;秘密、URL token 与成员邮箱脱敏。

CURRENT SOURCE TRUTH6f3e62a
  • public-booking-platform 源码与 order.reits.tech EC2 immutable release 均为 6f3e62a
  • 当前 `/merchant` 是 43 行 HTML + 147 行 JS 的摘要门户,完整编辑与审核仍集中在 `/console` 的 219 行 HTML + 1,080 行 JS
  • 当前 CareDoor 项目 prj_129868b87ef6fd83 / tokyo-care-setagaya / JPY / Asia-Tokyo / publishHash 9b35721a9d59cef8
  • 当前有 reminder、private-link、calendar-feed、appearance、rules 等项目 API;多数写入要求 requireProjectOwner
  • CareDoor 当前公开 calendar feed 为 approved-only,公开项目响应会给出 feed URL
IMPLEMENTATION GAPNOT PRODUCT UI
  • 当前没有项目级成员/角色管理 API,只有全局 role + ownerMemberId
  • Merchant portal 没有会话列表/撤销 UI,token 仍在 localStorage
  • 私密链接和 calendar secret 的一次性显示、强认证和统一轮换 receipt 需补齐
当前 `/merchant`、`/console` 与七张目标路由分开记录;未通过 B3/B4 不能作为产品完成证据。
63-STATE PROGRAM / THIS SCREEN

七页分别改变身份、今日、审核、容量、目录、发布和治理边界

QA 0 / 5 VERIFIED
READY项目设置可以管理

项目、通知、私链、日历与安全

MERCHANT-SETTINGS-READY→ 打开一个设置项
LOADING正在读取项目设置与授权

ProjectSettings 分区

MERCHANT-SETTINGS-LOAD→ 返回今日工作台
EMPTY当前项目没有私密预约链接

PrivateLink

MERCHANT-SETTINGS-NO-PRIVATE-LINK→ 创建私密链接
PARTIAL ERROR核心设置可用,部分集成状态未确认

Integration / calendar status

MERCHANT-SETTINGS-INTEGRATION-PARTIAL→ 重试集成状态
ERROR项目设置未保存

Settings save

MERCHANT-SETTINGS-SAVE-FAILED→ 重新读取设置
OFFLINE离线只能查看脱敏设置快照

Settings snapshot

MERCHANT-SETTINGS-OFFLINE→ 重新连接
FORBIDDEN需要项目 Owner 权限

Owner permission

MERCHANT-SETTINGS-OWNER-DENY→ 联系项目 Owner
CONFIRM暂停世田谷 CareDoor 的公开预约?

Danger command

MERCHANT-SETTINGS-PAUSE-CONFIRM→ 确认暂停项目
SUCCESS项目设置操作已记录

AuditReceipt

MERCHANT-SETTINGS-SAVED→ 查看操作回执
MERCHANT OPERATIONS BOUNDARY本刀只细化 developer.reits.tech 的商家目标 UI;不登录真实商家账号,不读取客户 PII,不批准/拒绝预约,不改价格、排班、店铺、私链或日历,不把七张目标路由冒充为当前产品事实。
UI STUDIOtarget-booking-merchant-settings
Admin1440 × 900100%
100%
/merchant/:projectId/settings
TARGET UI1440 × 900FIT 100%
R05 DESIGN CANDIDATE · target-booking-merchant-settings · NOT PRODUCT UI
CAREDOOR / SETTINGS设置
PO
PROJECT GOVERNANCE · CURRENT OWNER MODEL / TARGET RBAC

店铺设置

低频安全配置与日常经营分离;当前 owner 判定、目标项目角色、秘密轮换和危险操作必须逐层标注。

PROJECT IDENTITY · CURRENT

世田谷 CareDoor

prj_129868b87ef6fd83 · tokyo-care-setagaya · Asia/Tokyo · JPY

public
CD
项目身份prj_129868b87ef6fd83 · JPY · Asia/Tokyo
检查 →
👥
授权模型CURRENT · global role + ownerMemberId
缺口 →
♢
通知与提醒CURRENT · reminder project API
检查 →
⌁
私有预约链接CURRENT API · secret lifecycle target
检查 →
▦
日历订阅CURRENT · approved-only ICS
遮蔽 →
◇
渠道与 SDKWeb / IM / OpenSDK contracts
检查 →
TEAM ACCESS · TARGET CONTRACT

项目成员与角色

SOSERVER OWNER BINDINGcurrent · ownerMemberId / global owner-adminCurrent
RBProjectRole membershiptarget · Owner / Operations / ViewerMissing
当前没有项目级成员/角色管理 API;不能显示虚构成员、Passkey、SSO 或最近会话。目标项目角色不替代服务端对象授权。
DANGER ZONE · TARGET CONFIRMATION

暂停公开预约

阻止新预约并保留现有订单、状态页和审计;发布前需要强认证、影响预览和 typed receipt。

REFERENCE VIEWPORT1440 × 900Desktop first · responsive
PRIMARY TASK邀请成员主操作、权限与完成反馈必须同屏可验证
DATA CONTRACTProjectSettingsready / loading / empty / error 使用同一 fixture
ACCESSIBILITYKeyboard + WCAG AA焦点顺序、可读名称、对比度进入 UI CI
VISUAL BASELINETARGET · 2026-07-17桌面/移动、浅色/错误态按稳定 Screen ID 留档

IMPLEMENTATION MAP

目标定义与下一轮逐页细化入口

当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。

01

页面区域

  • 设置导航
  • 项目身份
  • 成员权限
  • 通知与提醒
  • 私有链接
  • 日历/集成
  • 安全与审计
  • 危险区域
02

用户动作

  • 邀请成员
  • 更新通知策略
  • 创建/撤销私有链接
  • 轮换日历 Feed
  • 管理集成
  • 退出其他会话
  • 暂停项目
03

必须状态

  • 设置就绪
  • 设置与权限加载
  • 尚无私有链接
  • 部分集成失败
  • 设置保存失败
  • 离线只读设置
  • Owner 权限不足
  • 危险操作确认
  • 设置回执已生成
04

数据契约

  • ProjectSettings
  • ProjectRole
  • ReminderPolicy
  • PrivateLink
  • CalendarFeed
  • IntegrationGrant
  • SessionRevoke
  • AuditReceipt

TARGET MODULES

目标页面必须交付的模块

  1. 01项目基础信息
  2. 02成员与角色
  3. 03通知策略
  4. 04私有预约链接
  5. 05日历 Feed
  6. 06渠道/SDK 集成
  7. 07安全会话
  8. 08危险操作

PRODUCT ROUTE INDEX

预约平台 · 商家 的 21 个稳定 Screen ID

同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。

01
发现好店/
Web
02
店铺详情/shop/:publishHash
Web
03
三步预约/t/:publishHash
Web
04
订单与预约状态/booking-status
Web
05
商家工作台/console?t=:hash
Admin
06
移动发现入口/mini
Miniapp
07
官方介绍页/official
Web
08
安全与隐私/security
Web
09
商家登录/console?t=:hash
Admin
10
本地服务发现/
Web
11
店铺与服务详情/shop/:publishHash
Web
12
三步预约与提交/t/:publishHash
Web
13
我的预约与自助管理/booking-status
Web
14
Mini App 宿主预约/mini
Miniapp
15
商家身份与店铺选择/merchant/sign-in
Admin
16
商家今日工作台/merchant/:projectId/today
Admin
17
预约审核与决策/merchant/:projectId/bookings
Admin
18
排班与容量规划/merchant/:projectId/schedule
Admin
19
服务与价目目录/merchant/:projectId/services
Admin
20
店铺内容与发布/merchant/:projectId/storefront
Admin
21
店铺设置与渠道治理/merchant/:projectId/settings
Admin