TARGETF4B2 PARTIALQA 0/5 VERIFIEDR07 · 8/21 PASS COMPLETEAdmin · 管理人类开发者验证、组织关系和应用访问的 IAM 管理员

开发者身份与资源关系

把统一 Auth Subject、开发者资料、组织 Membership 和资源 Grant 连接起来但不合并语义

/console/developerminiapp-open-platform
R07 · KNIFE 8 / 21

开发者身份与资源关系 · 页面级细化任务包

分开 Auth Subject、DeveloperAccount、Membership 与 ResourceGrant,避免用邮箱或角色名推断资源权限。

CURRENT / TARGET ROUTE

尚无当前 React 路由(仅旧契约) → /console/developer

ENTRY

从组织治理或成员页进入;当前只会在首次 API 调用时按 Auth subject 自动 EnsureAccount。

SUCCESS OUTPUT

打开 subject 的组织关系与有效资源授权,或生成 suspend/revoke request;绝不删除统一 Auth Subject。

COMMAND MODEL

AuthSubject projection + DeveloperAccount + Membership + ResourceGrant + session summary;资源撤销和身份撤销分域。

RESPONSIVE + A11Y

桌面人员索引 + identity linkage rail;手机隐藏邮箱并优先显示关系状态、有效期和 deny reason。

TELEMETRY

developer_index_view · subject_open · grant_revoke_start;不记录邮箱、设备、IP 或 token。

CURRENT SOURCE + PRODUCTIONfa9283d / fb1a1b / 157b859
  • miniapp-open-platform formal main fa9283d;EC2 Developer API / Gateway production fb1a1b4 (-1);UX bc62595 / runtime 5e51842 为未合并 candidate
  • reits-auth source 与 production 均为 157b859;health ready,im-core 与 durable session registry ready
  • 当前 Portal 只有 `/login`、`/apps`、`/apps/new`、`/apps/:id/publish` 四个 React 路由
  • 生产 `jx_im_developer` 只有 developer_accounts、developer_apps、app_versions、upload_sessions 四张表
  • 当前授权链是 active session + client_id=developer-portal + developer:read/write + 单一 app owner_id
  • EnsureAccount 按 im_core_uid 查询;不存在时用 token email 自动创建 display_name,没有开发者目录 API
IMPLEMENTATION GAPTARGET ONLY
  • 没有 DeveloperIndex、Membership、AppGrant 或 effective-permission API
  • 没有邀请来源、组织暂停或资源撤销命令
  • Auth session 只由 reits-auth 管理,Developer API 不应复制设备/session 真值
七个旧路由契约与一个新增服务账号页都不是当前 React 路由;目标 UI 不能作为产品完成证据。
72-STATE PROGRAM / THIS SCREEN

八页分别改变组织、主体、成员、策略、工作负载与审计边界

QA 0 / 5 VERIFIED
READY开发者关系合同可以检查

current account schema + target linkage

ORG-DEVS-READY→ 查看身份关系模型
LOADING正在读取开发者关系

subject projection + relationships

ORG-DEVS-LOAD→ 返回治理概览
EMPTY当前没有开发者目录 API

developer index

ORG-DEVS-NO-INDEX→ 查看目录 API 合同
PARTIAL ERROR账号关系可用,身份摘要未知

Auth/session adapter

ORG-DEVS-AUTH-PARTIAL→ 重试身份来源
ERROR无法读取开发者关系

developer relationship

ORG-DEVS-503→ 重试关系读取
OFFLINE离线查看脱敏关系快照

redacted relationship snapshot

ORG-DEVS-OFFLINE→ 重新连接
FORBIDDEN没有查看该开发者关系的权限

developer visibility

ORG-DEVS-DENY→ 返回可见主体
CONFIRM撤销该主体的组织资源访问?

organization access revoke

ORG-DEVS-REVOKE-CONFIRM→ 确认提交撤销
SUCCESS资源访问撤销已登记

revocation receipt

ORG-DEVS-REVOKED→ 查看撤销传播
ORGANIZATION BOUNDARY本刀只细化 developer.reits.tech 的组织与资源授权目标 UI;不创建企业,不上传验证材料,不邀请/移除成员,不修改角色/Grant,不创建服务主体,不签发或撤销凭证,不导出审计,也不把旧契约和目标 fixture 冒充为 current product。
UI STUDIOtarget-open-developers
Admin1440 × 900100%
100%
/console/developer
TARGET UI1440 × 900FIT 100%
R07 DESIGN CANDIDATE · target-open-developers · TARGET ONLY
TARGET ORGANIZATION CONTROL PLANECurrent organization · unavailable
AU
IDENTITY LINKAGE · CURRENT ACCOUNT SCHEMA / TARGET RELATIONS

开发者管理

当前 DeveloperAccount 在首次 API 调用时自动创建;它不是组织成员关系,也没有开发者目录、邀请或资源 Grant API。

字段来源资源关系状态证据
DBim_core_uiddeveloper_accountsCURRENTAuth subject linkageschema
DBemaildeveloper_accountsCURRENT · PIItoken claim copied on EnsureAccountschema
DBdisplay_namedeveloper_accountsCURRENTemail local-part defaultschema
TMembership / Grantsdeveloper_accountsTARGETno columns or relationsmissing
REFERENCE VIEWPORT1440 × 900Desktop first · responsive
PRIMARY TASK邀请开发者主操作、权限与完成反馈必须同屏可验证
DATA CONTRACTDeveloperIdentityready / loading / empty / error 使用同一 fixture
ACCESSIBILITYKeyboard + WCAG AA焦点顺序、可读名称、对比度进入 UI CI
VISUAL BASELINETARGET · 2026-07-17桌面/移动、浅色/错误态按稳定 Screen ID 留档

IMPLEMENTATION MAP

目标定义与下一轮逐页细化入口

当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。

01

页面区域

  • 组织上下文
  • 开发者任务头
  • 结构化筛选
  • 开发者表格
  • 身份详情
  • 组织和应用关系
  • 会话/设备摘要
  • 暂停与撤销动作
02

用户动作

  • 邀请开发者
  • 查看身份关系
  • 筛选外部开发者
  • 查看有效权限
  • 撤销应用授权
  • 暂停开发者
  • 导出脱敏目录
03

必须状态

  • 开发者目录就绪
  • 身份与关系加载
  • 尚无开发者
  • Auth 设备信息部分失败
  • 开发者目录失败
  • 离线只读目录
  • 缺少 developer:manage
  • 暂停/撤销确认
  • 开发者授权已更新
04

数据契约

  • DeveloperIdentity
  • AuthSubject
  • OrganizationMembership
  • ResourceGrant
  • EffectivePermissionSet
  • DeviceSessionSummary
  • DeveloperLifecycleCommand
  • AuditReceipt

TARGET MODULES

目标页面必须交付的模块

  1. 01开发者索引
  2. 02人类/外部身份筛选
  3. 03邮箱与 MFA 验证
  4. 04组织 Membership
  5. 05应用级 ResourceGrant
  6. 06有效权限摘要
  7. 07设备与会话
  8. 08暂停/撤销影响

PRODUCT ROUTE INDEX

开放平台 · 组织 的 38 个稳定 Screen ID

同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。

01
开发者登录/login
Web
02
我的小程序/apps
Web
03
创建小程序/apps/new
Web
04
应用发布/apps/:id/publish
Web
05
应用索引与控制面健康/apps
Admin
06
三步创建应用/apps/new
Admin
07
上传、审核与原子发布/apps/:appId/releases/new
Admin
08
应用基本信息与生命周期/apps/:appId/settings
Admin
09
环境、回调与凭证/apps/:appId/config
Admin
10
版本历史、对比与回滚/apps/:appId/versions
Admin
11
接口、Scope 与使用量/apps/:appId/capabilities
Admin
12
能力申请与审核/apps/:appId/capability-requests
Admin
13
组织目录与企业边界/mini-company/list
Admin
14
创建与验证企业/mini-company/create
Admin
15
开发治理概览/console/development
Admin
16
开发者身份与资源关系/console/developer
Admin
17
成员、邀请与离职治理/console/member
Admin
18
角色、策略与有效权限/console/role
Admin
19
服务账号与工作负载身份/console/service-accounts
Admin
20
操作、授权与安全审计/console/log
Admin
21
机器人目录与运行健康/robot/list
Admin
22
创建机器人与最小授权/robot/create
Admin
23
机器人基本信息与生命周期/robot/baseInfo/:id
Admin
24
事件订阅与开发配置/robot/devConfig/:id
Admin
25
命令定义、权限与测试/robot/command/:id
Admin
26
Bot Token 与运行凭证/robot/token/:id
Admin
27
事件交付、重试与 Redelivery/robot/:id/deliveries
Admin
28
支付订单与资金生命周期/mini/:type/paymentOrders/:id
Admin
29
用户数据、授权与主体请求/mini/:type/userData/:id
Admin
30
支付能力申请与独立复核/mini/:type/payApply/:id
Admin
31
组织财务、结算与对账/console/finance
Admin
32
公共开发者首页与能力总览/
Web
33
Mini App 产品、Quickstart 与宿主边界/mini
Web
34
企业开发与组织治理介绍/mini-company
Web
35
机器人、命令与事件自动化介绍/robot
Web
36
商业合作、场景准入与能力边界/business
Web
37
平台公告、变更影响与订阅中心/notice
Web
38
个人账号、安全、授权与偏好中心/console/my
Admin