宿主通过 allowlisted origin、DeepLinkIntent、SdkSession 与 ReturnContext 打开;未知 host 必须 fail-closed。
Mini App 宿主预约
让宿主只传递可信上下文和授权会话,预约数据、容量和订单回执仍由 Booking 域拥有
Mini App 宿主预约 · 页面级细化任务包
在受信宿主的安全区内恢复预约上下文,同时保持草稿、容量、订单和私密状态归 Booking 域所有。
Booking 返回脱敏 BookingSubmittedEvent 与 return context;customer token、联系人和宿主 credential 不回传。
TrustedHostOrigin + HostContext + SdkSession + DeepLinkIntent → BookingDraft → BookingReceipt → BookingSubmittedEvent;宿主只持有最小摘要。
390px 原生安全区、宿主返回和固定主操作;Dynamic Type 下步骤可换行,键盘不遮挡提交,Web fallback 可恢复非敏感草稿。
booking_mini_view · host_handshake · version_deny · web_fallback · booking_submitted_event;不记录 host token、status token 或联系人。
- public-booking-platform 源码与 order.reits.tech EC2 immutable release 均为 6f3e62a
- 生产 reits-order systemd 服务运行于 127.0.0.1:3210
- 当前源码目录包含 111 个分类、109 个 demo family / 218 个 demo shops;生产 DiscoveryHome 当前曝光 51 分类、12 ranked、36 deals 与 50 shop-strip
- 当前 `mini.js` 仍以 `safeOrigin(host) || '*'` 回退,并直接接收 matrix-order-host 消息
- 当前 Mini 提交调用公共 bookings 路由,未强制 Idempotency-Key
- TrustedHostOrigin allowlist、nonce、audience 与 schema version 校验仍需产品实现
- BookingSubmittedEvent 当前回传 booking 对象,需要收窄为 receipt 摘要
- 版本不兼容、伪造 origin、重复 nonce 和 Web 迁移证据未登记
五页分别改变目录、店铺、容量、私密状态和宿主信任边界
宿主身份、会话、深链与预约内容
BOOKING-MINI-READY→ 继续选择时段Host handshake + BookingDraft
BOOKING-MINI-LOAD→ 在 Web 打开DeepLinkIntent
BOOKING-MINI-DEEPLINK-EMPTY→ 返回宿主Resize / optional host capability
BOOKING-MINI-CAPABILITY-PARTIAL→ 重试宿主能力Host handshake
BOOKING-MINI-HANDSHAKE-FAILED→ 安全降级到 WebHost + local draft
BOOKING-MINI-OFFLINE→ 在联网后恢复Origin / scope / audience
BOOKING-MINI-HOST-DENY→ 返回安全页面HostAuthorization
BOOKING-MINI-AUTH-CONFIRM→ 确认最小授权BookingSubmittedEvent
BOOKING-MINI-RECEIPT-SENT→ 返回宿主会话target-booking-miniIMPLEMENTATION MAP
目标定义与下一轮逐页细化入口
当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。
页面区域
- 宿主状态栏和安全区
- 应用身份/来源
- Mini 导航
- 预约主内容
- 固定主操作
- SDK/版本状态
- 宿主事件回执
- 降级到 Web
用户动作
- 返回宿主
- 授权宿主会话
- 继续预约
- 重试版本协商
- 在 Web 打开
- 回传预约回执
必须状态
- 宿主预约就绪
- SDK/页面加载
- 深链目标不存在
- 部分宿主能力失败
- 宿主握手失败
- 离线宿主快照
- 宿主/Scope 不受信任
- 宿主授权确认
- 回执已回传
数据契约
- HostContext
- TrustedHostOrigin
- SdkSession
- DeepLinkIntent
- BookingDraft
- HostCapability
- ResizeEvent
- BookingSubmittedEvent
- ReturnContext
TARGET MODULES
目标页面必须交付的模块
- 01宿主安全区与返回
- 02宿主应用身份
- 03SDK 会话状态
- 04店铺/服务深链
- 05窄屏三步预约
- 06离线与版本协商
- 07高度同步
- 08完成事件回传
PRODUCT ROUTE INDEX
预约平台 的 21 个稳定 Screen ID
同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。
//shop/:publishHash/t/:publishHash/booking-status/console?t=:hash/mini/official/security/console?t=:hash//shop/:publishHash/t/:publishHash/booking-status/mini/merchant/sign-in/merchant/:projectId/today/merchant/:projectId/bookings/merchant/:projectId/schedule/merchant/:projectId/services/merchant/:projectId/storefront/merchant/:projectId/settings