尚无当前 React 路由(仅旧契约) → /console/developer
开发者身份与资源关系
把统一 Auth Subject、开发者资料、组织 Membership 和资源 Grant 连接起来但不合并语义
/console/developerminiapp-open-platform开发者身份与资源关系 · 页面级细化任务包
分开 Auth Subject、DeveloperAccount、Membership 与 ResourceGrant,避免用邮箱或角色名推断资源权限。
从组织治理或成员页进入;当前只会在首次 API 调用时按 Auth subject 自动 EnsureAccount。
打开 subject 的组织关系与有效资源授权,或生成 suspend/revoke request;绝不删除统一 Auth Subject。
AuthSubject projection + DeveloperAccount + Membership + ResourceGrant + session summary;资源撤销和身份撤销分域。
桌面人员索引 + identity linkage rail;手机隐藏邮箱并优先显示关系状态、有效期和 deny reason。
developer_index_view · subject_open · grant_revoke_start;不记录邮箱、设备、IP 或 token。
- miniapp-open-platform formal main fa9283d;EC2 Developer API / Gateway production fb1a1b4 (-1);UX bc62595 / runtime 5e51842 为未合并 candidate
- reits-auth source 与 production 均为 157b859;health ready,im-core 与 durable session registry ready
- 当前 Portal 只有 `/login`、`/apps`、`/apps/new`、`/apps/:id/publish` 四个 React 路由
- 生产 `jx_im_developer` 只有 developer_accounts、developer_apps、app_versions、upload_sessions 四张表
- 当前授权链是 active session + client_id=developer-portal + developer:read/write + 单一 app owner_id
- EnsureAccount 按 im_core_uid 查询;不存在时用 token email 自动创建 display_name,没有开发者目录 API
- 没有 DeveloperIndex、Membership、AppGrant 或 effective-permission API
- 没有邀请来源、组织暂停或资源撤销命令
- Auth session 只由 reits-auth 管理,Developer API 不应复制设备/session 真值
八页分别改变组织、主体、成员、策略、工作负载与审计边界
current account schema + target linkage
ORG-DEVS-READY→ 查看身份关系模型subject projection + relationships
ORG-DEVS-LOAD→ 返回治理概览developer index
ORG-DEVS-NO-INDEX→ 查看目录 API 合同Auth/session adapter
ORG-DEVS-AUTH-PARTIAL→ 重试身份来源developer relationship
ORG-DEVS-503→ 重试关系读取redacted relationship snapshot
ORG-DEVS-OFFLINE→ 重新连接developer visibility
ORG-DEVS-DENY→ 返回可见主体organization access revoke
ORG-DEVS-REVOKE-CONFIRM→ 确认提交撤销revocation receipt
ORG-DEVS-REVOKED→ 查看撤销传播target-open-developers- 1组织上下文开发者索引
- 2开发者任务头人类/外部身份筛选
- 3结构化筛选邮箱与 MFA 验证
- 4开发者表格组织 Membership
IMPLEMENTATION MAP
目标定义与下一轮逐页细化入口
当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。
页面区域
- 组织上下文
- 开发者任务头
- 结构化筛选
- 开发者表格
- 身份详情
- 组织和应用关系
- 会话/设备摘要
- 暂停与撤销动作
用户动作
- 邀请开发者
- 查看身份关系
- 筛选外部开发者
- 查看有效权限
- 撤销应用授权
- 暂停开发者
- 导出脱敏目录
必须状态
- 开发者目录就绪
- 身份与关系加载
- 尚无开发者
- Auth 设备信息部分失败
- 开发者目录失败
- 离线只读目录
- 缺少 developer:manage
- 暂停/撤销确认
- 开发者授权已更新
数据契约
- DeveloperIdentity
- AuthSubject
- OrganizationMembership
- ResourceGrant
- EffectivePermissionSet
- DeviceSessionSummary
- DeveloperLifecycleCommand
- AuditReceipt
TARGET MODULES
目标页面必须交付的模块
- 01开发者索引
- 02人类/外部身份筛选
- 03邮箱与 MFA 验证
- 04组织 Membership
- 05应用级 ResourceGrant
- 06有效权限摘要
- 07设备与会话
- 08暂停/撤销影响
ARCHITECTURE GUARDS
实现不得越过的安全边界
- developer_accounts 当前会按登录自动创建,不能直接作为已验证组织成员
- 暂停开发者只撤销 Membership/Grant,不删除统一 Auth Subject 或历史审计
- 外部开发者、组织成员和应用协作者需要明确期限与资源范围
PRODUCT ROUTE INDEX
开放平台 · 组织 的 38 个稳定 Screen ID
同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。
/login/apps/apps/new/apps/:id/publish/apps/apps/new/apps/:appId/releases/new/apps/:appId/settings/apps/:appId/config/apps/:appId/versions/apps/:appId/capabilities/apps/:appId/capability-requests/mini-company/list/mini-company/create/console/development/console/developer/console/member/console/role/console/service-accounts/console/log/robot/list/robot/create/robot/baseInfo/:id/robot/devConfig/:id/robot/command/:id/robot/token/:id/robot/:id/deliveries/mini/:type/paymentOrders/:id/mini/:type/userData/:id/mini/:type/payApply/:id/console/finance//mini/mini-company/robot/business/notice/console/my