尚无当前路由 → /apps/:appId/capabilities
接口、Scope 与使用量
把能力用途、scope、用户同意、调用量、配额和错误诊断组织成同一权限控制面
/apps/:appId/capabilitiesminiapp-open-platform接口、Scope 与使用量 · 页面级细化任务包
分开展示 Auth token scope、应用 capability grant、用户 consent、quota 和错误诊断。
从应用侧栏或 401/403/429 诊断链接进入;当前只有固定 developer:read/write 控制面 scope。
打开 capability detail/request 或撤销影响;目标返回 CapabilityGrant revision 与 AuditReceipt。
Auth client+scope × AppCapabilityGrant × UserConsent × ResourceAuthorization;usage/quota/trace 来自 Observability。
桌面能力矩阵 + 诊断 rail;手机按能力卡进入,401/403/429 使用文字、code 与恢复动作,不只用颜色。
open_capabilities_view · capability_open · error_filter · request_start;不记录 bearer、用户标识或 trace payload。
- miniapp-open-platform formal main fa9283d;生产 developer-api / gateway 为 fb1a1b4、落后 1 提交;UX bc62595 +1 与 runtime 5e51842 +18 均为未合并 candidate
- 当前 Portal 只有 `/login`、`/apps`、`/apps/new`、`/apps/:id/publish` 四个 React 路由;E06 以 68 个 formal-main 文件为源码边界
- 当前 Portal 把 access token 写入 localStorage key `reits.portal.token`;邮箱写入 `reits.portal.email`
- 生产 Developer API 运行于 :8090,Miniapp Gateway 运行于 :8081,health/ready 200;未授权 `/api/apps` 为 401,OTP/创建/上传/发布写调用为 0
- 最新代码已强制 read/write 路由分别需要 developer:read/developer:write,且 client_id 必须为 developer-portal
- 当前数据库没有 capability grant、usage、quota 或 error trace 表
- 应用级 capability 与用户 consent 尚未实现
- 调用量、quota、401/403/429 trace 和 API Explorer 尚未实现
- 现有固定 developer:* scope 不能替代业务能力与资源授权
八页分别改变身份、发布、配置、版本、能力与审核边界
current auth policy + target matrix
OPEN-CAPABILITIES-READY→ 查看控制面 scopecapabilities + usage
OPEN-CAPABILITIES-LOAD→ 返回应用app capability grant
OPEN-CAPABILITIES-NO-GRANT→ 申请能力usage/quota/trace
OPEN-CAPABILITIES-METRICS-PARTIAL→ 重试诊断指标capability catalog
OPEN-CAPABILITIES-503→ 重新读取能力capability snapshot
OPEN-CAPABILITIES-OFFLINE→ 重新连接developer:read/resource grant
OPEN-CAPABILITIES-SCOPE-DENY→ 重新授权CapabilityRevocation
OPEN-CAPABILITIES-REVOKE-CONFIRM→ 确认撤销CapabilityReceipt
OPEN-CAPABILITIES-SAVED→ 查看变更影响target-open-capabilities- 1应用和时间范围24h 使用量与 SLO
- 2使用量摘要与趋势能力/scope 矩阵
- 3能力目录读写与风险分级
- 4scope 详情用户同意模型
IMPLEMENTATION MAP
目标定义与下一轮逐页细化入口
当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。
页面区域
- 应用和时间范围
- 使用量摘要与趋势
- 能力目录
- scope 详情
- 用途与用户同意
- 配额/错误
- API Explorer
- 撤销影响与回执
用户动作
- 查看能力详情
- 打开 API Explorer
- 筛选错误和 trace
- 申请新能力
- 调整用途说明
- 撤销能力
- 导出使用量
必须状态
- 能力和使用量就绪
- 能力与指标加载
- 尚未批准能力
- 指标查询部分失败
- 能力目录失败
- 离线只读快照
- 缺少 capability:read
- 能力撤销确认
- 能力变更回执
数据契约
- CapabilityGrant
- RequiredScope
- UserConsentPolicy
- APIUsageSeries
- QuotaWindow
- APIErrorTrace
- CapabilityRevocation
- AuditReceipt
TARGET MODULES
目标页面必须交付的模块
- 0124h 使用量与 SLO
- 02能力/scope 矩阵
- 03读写与风险分级
- 04用户同意模型
- 05API 示例
- 06配额和限流
- 07401/403/429 诊断
- 08申请与撤销
ARCHITECTURE GUARDS
实现不得越过的安全边界
- 最新 developer-api 已固定 client_id 并强制 developer:read/write;业务 CapabilityGrant、用户 consent 与资源授权仍未实现
- 调用日志、配额与错误 trace 仍是目标能力,不应从样例数字反推生产
- 能力变更必须由新版本声明并触发必要的重新同意
PRODUCT ROUTE INDEX
开放平台 的 38 个稳定 Screen ID
同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。
/login/apps/apps/new/apps/:id/publish/apps/apps/new/apps/:appId/releases/new/apps/:appId/settings/apps/:appId/config/apps/:appId/versions/apps/:appId/capabilities/apps/:appId/capability-requests/mini-company/list/mini-company/create/console/development/console/developer/console/member/console/role/console/service-accounts/console/log/robot/list/robot/create/robot/baseInfo/:id/robot/devConfig/:id/robot/command/:id/robot/token/:id/robot/:id/deliveries/mini/:type/paymentOrders/:id/mini/:type/userData/:id/mini/:type/payApply/:id/console/finance//mini/mini-company/robot/business/notice/console/my