TARGETF4B2 PARTIALQA 0/5 VERIFIEDR06 · 7/21 PASS COMPLETEAdmin · 理解和管理应用最小权限的开发者与安全审核者

接口、Scope 与使用量

把能力用途、scope、用户同意、调用量、配额和错误诊断组织成同一权限控制面

/apps/:appId/capabilitiesminiapp-open-platform
R06 · KNIFE 7 / 21

接口、Scope 与使用量 · 页面级细化任务包

分开展示 Auth token scope、应用 capability grant、用户 consent、quota 和错误诊断。

CURRENT / TARGET ROUTE

尚无当前路由 → /apps/:appId/capabilities

ENTRY

从应用侧栏或 401/403/429 诊断链接进入;当前只有固定 developer:read/write 控制面 scope。

SUCCESS OUTPUT

打开 capability detail/request 或撤销影响;目标返回 CapabilityGrant revision 与 AuditReceipt。

COMMAND MODEL

Auth client+scope × AppCapabilityGrant × UserConsent × ResourceAuthorization;usage/quota/trace 来自 Observability。

RESPONSIVE + A11Y

桌面能力矩阵 + 诊断 rail;手机按能力卡进入,401/403/429 使用文字、code 与恢复动作,不只用颜色。

TELEMETRY

open_capabilities_view · capability_open · error_filter · request_start;不记录 bearer、用户标识或 trace payload。

CURRENT SOURCE + PRODUCTIONfa9283d / fb1a1b
  • miniapp-open-platform formal main fa9283d;生产 developer-api / gateway 为 fb1a1b4、落后 1 提交;UX bc62595 +1 与 runtime 5e51842 +18 均为未合并 candidate
  • 当前 Portal 只有 `/login`、`/apps`、`/apps/new`、`/apps/:id/publish` 四个 React 路由;E06 以 68 个 formal-main 文件为源码边界
  • 当前 Portal 把 access token 写入 localStorage key `reits.portal.token`;邮箱写入 `reits.portal.email`
  • 生产 Developer API 运行于 :8090,Miniapp Gateway 运行于 :8081,health/ready 200;未授权 `/api/apps` 为 401,OTP/创建/上传/发布写调用为 0
  • 最新代码已强制 read/write 路由分别需要 developer:read/developer:write,且 client_id 必须为 developer-portal
  • 当前数据库没有 capability grant、usage、quota 或 error trace 表
IMPLEMENTATION GAPNOT PRODUCT UI
  • 应用级 capability 与用户 consent 尚未实现
  • 调用量、quota、401/403/429 trace 和 API Explorer 尚未实现
  • 现有固定 developer:* scope 不能替代业务能力与资源授权
四个 current Portal 路由与八张目标工作页分开记录;目标页面不能作为产品完成证据。
72-STATE PROGRAM / THIS SCREEN

八页分别改变身份、发布、配置、版本、能力与审核边界

QA 0 / 5 VERIFIED
READY权限边界可以检查

current auth policy + target matrix

OPEN-CAPABILITIES-READY→ 查看控制面 scope
LOADING正在读取能力与诊断证据

capabilities + usage

OPEN-CAPABILITIES-LOAD→ 返回应用
EMPTY应用尚无附加能力

app capability grant

OPEN-CAPABILITIES-NO-GRANT→ 申请能力
PARTIAL ERROR权限可用,部分指标暂不可用

usage/quota/trace

OPEN-CAPABILITIES-METRICS-PARTIAL→ 重试诊断指标
ERROR能力目录不可用

capability catalog

OPEN-CAPABILITIES-503→ 重新读取能力
OFFLINE离线查看权限快照

capability snapshot

OPEN-CAPABILITIES-OFFLINE→ 重新连接
FORBIDDEN缺少查看能力的权限

developer:read/resource grant

OPEN-CAPABILITIES-SCOPE-DENY→ 重新授权
CONFIRM撤销一个已批准能力?

CapabilityRevocation

OPEN-CAPABILITIES-REVOKE-CONFIRM→ 确认撤销
SUCCESS能力变更已记录

CapabilityReceipt

OPEN-CAPABILITIES-SAVED→ 查看变更影响
OPEN PLATFORM BOUNDARYR06/E06 只细化 developer.reits.tech 的开放平台目标 UI 与可复核执行合同;不使用真实开发者凭证,不发送 OTP,不创建应用,不上传 ZIP,不发布或回滚版本,不轮换 secret,不提交能力申请,也不把 candidate 或目标路由冒充为当前生产事实。
UI STUDIOtarget-open-capabilities
Admin1440 × 900100%
100%
/apps/:appId/capabilities
TARGET UI1440 × 900FIT 100%
R06 DESIGN CANDIDATE · target-open-capabilities · NOT PRODUCT UI
PUBLIC GATEWAY SAMPLE / TARGET WORKSPACEProduction evidence
AU
API CAPABILITIES · CURRENT AUTH / TARGET BUSINESS GRANTS

接口、Scope 与使用量

最新代码已经实现固定 client_id 和 developer:read/write;业务能力、用户同意、调用量、配额和错误 trace 仍未实现。

READ POLICYdeveloper:readcurrent
WRITE POLICYdeveloper:writecurrent
POSITIVE CACHE0srevocation next request
USAGE SERIES—target only
401 / 403 / 429 恢复语义 auth  grant  quota
能力类别证据状态恢复
控制面读取developer:readAUTH SCOPECURRENTclient_id fixed已实现
控制面写入developer:writeAUTH SCOPECURRENTowner also required已实现
应用业务能力CapabilityGrantRESOURCETARGETno table/API未实现
用户同意UserConsentCONSENTTARGETno model未实现
使用量与诊断Quota / TraceOBSTARGETno API未实现
REFERENCE VIEWPORT1440 × 900Desktop first · responsive
PRIMARY TASK查看能力详情主操作、权限与完成反馈必须同屏可验证
DATA CONTRACTCapabilityGrantready / loading / empty / error 使用同一 fixture
ACCESSIBILITYKeyboard + WCAG AA焦点顺序、可读名称、对比度进入 UI CI
VISUAL BASELINETARGET · 2026-07-17桌面/移动、浅色/错误态按稳定 Screen ID 留档

IMPLEMENTATION MAP

目标定义与下一轮逐页细化入口

当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。

01

页面区域

  • 应用和时间范围
  • 使用量摘要与趋势
  • 能力目录
  • scope 详情
  • 用途与用户同意
  • 配额/错误
  • API Explorer
  • 撤销影响与回执
02

用户动作

  • 查看能力详情
  • 打开 API Explorer
  • 筛选错误和 trace
  • 申请新能力
  • 调整用途说明
  • 撤销能力
  • 导出使用量
03

必须状态

  • 能力和使用量就绪
  • 能力与指标加载
  • 尚未批准能力
  • 指标查询部分失败
  • 能力目录失败
  • 离线只读快照
  • 缺少 capability:read
  • 能力撤销确认
  • 能力变更回执
04

数据契约

  • CapabilityGrant
  • RequiredScope
  • UserConsentPolicy
  • APIUsageSeries
  • QuotaWindow
  • APIErrorTrace
  • CapabilityRevocation
  • AuditReceipt

TARGET MODULES

目标页面必须交付的模块

  1. 0124h 使用量与 SLO
  2. 02能力/scope 矩阵
  3. 03读写与风险分级
  4. 04用户同意模型
  5. 05API 示例
  6. 06配额和限流
  7. 07401/403/429 诊断
  8. 08申请与撤销

PRODUCT ROUTE INDEX

开放平台 的 38 个稳定 Screen ID

同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。

01
开发者登录/login
Web
02
我的小程序/apps
Web
03
创建小程序/apps/new
Web
04
应用发布/apps/:id/publish
Web
05
应用索引与控制面健康/apps
Admin
06
三步创建应用/apps/new
Admin
07
上传、审核与原子发布/apps/:appId/releases/new
Admin
08
应用基本信息与生命周期/apps/:appId/settings
Admin
09
环境、回调与凭证/apps/:appId/config
Admin
10
版本历史、对比与回滚/apps/:appId/versions
Admin
11
接口、Scope 与使用量/apps/:appId/capabilities
Admin
12
能力申请与审核/apps/:appId/capability-requests
Admin
13
组织目录与企业边界/mini-company/list
Admin
14
创建与验证企业/mini-company/create
Admin
15
开发治理概览/console/development
Admin
16
开发者身份与资源关系/console/developer
Admin
17
成员、邀请与离职治理/console/member
Admin
18
角色、策略与有效权限/console/role
Admin
19
服务账号与工作负载身份/console/service-accounts
Admin
20
操作、授权与安全审计/console/log
Admin
21
机器人目录与运行健康/robot/list
Admin
22
创建机器人与最小授权/robot/create
Admin
23
机器人基本信息与生命周期/robot/baseInfo/:id
Admin
24
事件订阅与开发配置/robot/devConfig/:id
Admin
25
命令定义、权限与测试/robot/command/:id
Admin
26
Bot Token 与运行凭证/robot/token/:id
Admin
27
事件交付、重试与 Redelivery/robot/:id/deliveries
Admin
28
支付订单与资金生命周期/mini/:type/paymentOrders/:id
Admin
29
用户数据、授权与主体请求/mini/:type/userData/:id
Admin
30
支付能力申请与独立复核/mini/:type/payApply/:id
Admin
31
组织财务、结算与对账/console/finance
Admin
32
公共开发者首页与能力总览/
Web
33
Mini App 产品、Quickstart 与宿主边界/mini
Web
34
企业开发与组织治理介绍/mini-company
Web
35
机器人、命令与事件自动化介绍/robot
Web
36
商业合作、场景准入与能力边界/business
Web
37
平台公告、变更影响与订阅中心/notice
Web
38
个人账号、安全、授权与偏好中心/console/my
Admin