尚无当前路由 → /apps/:appId/config
环境、回调与凭证
按环境隔离可信域名、授权回调、Webhook、非秘密变量和可轮换凭证
/apps/:appId/configminiapp-open-platform环境、回调与凭证 · 页面级细化任务包
按环境治理 trusted origins、callback、webhook、非秘密变量和只显示一次的凭证。
从应用工作区进入;当前只能使用 appKey,没有 EnvironmentConfig 或 credential 读取入口。
返回 EnvironmentConfig revision、endpoint verification 与 secret rotation receipt;完整 secret 只出现一次。
EnvironmentConfig + TrustedOrigin proof + WebhookSubscription + KMS credential ref;当前全部缺失。
桌面配置组 + secret rail;手机按环境逐组进入,新 secret 独立一次性页面且禁止截屏提示不能替代真实保护。
open_config_view · origin_verify · endpoint_test · secret_rotate;不记录 URL query secret、完整 endpoint token 或 secret。
- miniapp-open-platform formal main fa9283d;生产 developer-api / gateway 为 fb1a1b4、落后 1 提交;UX bc62595 +1 与 runtime 5e51842 +18 均为未合并 candidate
- 当前 Portal 只有 `/login`、`/apps`、`/apps/new`、`/apps/:id/publish` 四个 React 路由;E06 以 68 个 formal-main 文件为源码边界
- 当前 Portal 把 access token 写入 localStorage key `reits.portal.token`;邮箱写入 `reits.portal.email`
- 生产 Developer API 运行于 :8090,Miniapp Gateway 运行于 :8081,health/ready 200;未授权 `/api/apps` 为 401,OTP/创建/上传/发布写调用为 0
- 当前 developer_apps 只有公开 appKey,没有 client credential、environment、callback 或 webhook 表
- opensdk 提供 Webhook HMAC/timestamp/幂等客户端合同,但不证明 Developer API 已实现配置后端
- 无 EnvironmentConfig/TrustedOrigin/Callback/Webhook/credential API
- 无 KMS ref、一次性 secret、rotation overlap 或 revocation receipt
- 无 endpoint delivery trace 或 DNS proof
八页分别改变身份、发布、配置、版本、能力与审核边界
target environment config
OPEN-CONFIG-READY→ 定义 Development 配置environment sections
OPEN-CONFIG-LOAD→ 返回基本信息callbacks/webhooks
OPEN-CONFIG-NO-ENDPOINT→ 添加第一个端点endpoint verification
OPEN-CONFIG-VERIFY-PARTIAL→ 重试端点验证config save
OPEN-CONFIG-SAVE-FAILED→ 重新读取配置masked config snapshot
OPEN-CONFIG-OFFLINE→ 重新连接credential manage policy
OPEN-CONFIG-SCOPE-DENY→ 申请配置权限SecretRotation
OPEN-CONFIG-ROTATE-CONFIRM→ 确认轮换SecretRotationReceipt
OPEN-CONFIG-SAVED→ 保存一次性 secrettarget-open-configIMPLEMENTATION MAP
目标定义与下一轮逐页细化入口
当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。
页面区域
- 应用与环境上下文
- 配置 revision
- 可信 origin
- 回调与 Webhook
- 非秘密变量
- 凭证遮罩
- 轮换影响
- 验证/保存回执
用户动作
- 切换环境
- 添加并验证域名
- 测试回调端点
- 配置 Webhook
- 创建/轮换/撤销 secret
- 保存配置修订
- 查看交付日志
必须状态
- 生产配置就绪
- 配置和验证加载
- 尚无回调端点
- 部分域名或端点失败
- 配置保存失败
- 离线只读配置
- 缺少 credential:manage
- Secret 轮换/撤销确认
- 配置修订已保存
数据契约
- EnvironmentConfig
- TrustedOrigin
- CallbackEndpoint
- WebhookSubscription
- AppCredential
- SecretRotation
- EndpointVerification
- AuditReceipt
TARGET MODULES
目标页面必须交付的模块
- 01Development/Staging/Production
- 02可信域名与 DNS proof
- 03Authorization callback
- 04Webhook endpoint
- 05环境变量
- 06Client ID
- 07Secret 只显一次与轮换
- 08端点测试与交付日志
PRODUCT ROUTE INDEX
开放平台 的 38 个稳定 Screen ID
同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。
/login/apps/apps/new/apps/:id/publish/apps/apps/new/apps/:appId/releases/new/apps/:appId/settings/apps/:appId/config/apps/:appId/versions/apps/:appId/capabilities/apps/:appId/capability-requests/mini-company/list/mini-company/create/console/development/console/developer/console/member/console/role/console/service-accounts/console/log/robot/list/robot/create/robot/baseInfo/:id/robot/devConfig/:id/robot/command/:id/robot/token/:id/robot/:id/deliveries/mini/:type/paymentOrders/:id/mini/:type/userData/:id/mini/:type/payApply/:id/console/finance//mini/mini-company/robot/business/notice/console/my