TARGETF4B2 PARTIALQA 0/5 VERIFIEDR07 · 8/21 PASS COMPLETEAdmin · 邀请、变更和安全移除组织成员的 Owner 与 IAM 管理员

成员、邀请与离职治理

同时管理邀请、有效成员、角色、资源范围、到期和最后活动,并在移除前处理孤儿资源

/console/memberminiapp-open-platform
R07 · KNIFE 8 / 21

成员、邀请与离职治理 · 页面级细化任务包

管理 Invitation 与 Membership 的独立生命周期、资源范围、期限和安全离职影响。

CURRENT / TARGET ROUTE

尚无当前 React 路由(仅旧契约) → /console/member

ENTRY

从组织目录或治理待办进入;CURRENT 没有成员关系,developer_apps.owner_id 也不是 Membership。

SUCCESS OUTPUT

创建邀请 revision、更新 membership 或返回 offboarding receipt;高风险变更进入独立审批。

COMMAND MODEL

Invitation → acceptance + policy checks → Membership;remove/suspend 先做 Owner、App、Sponsor、Release impact。

RESPONSIVE + A11Y

桌面成员表 + impact rail;手机按状态分组,批量动作变为全屏复核,邮箱默认脱敏。

TELEMETRY

member_index_view · invite_submit · offboard_preview · membership_change;不记录邀请邮箱明文。

CURRENT SOURCE + PRODUCTIONfa9283d / fb1a1b / 157b859
  • miniapp-open-platform formal main fa9283d;EC2 Developer API / Gateway production fb1a1b4 (-1);UX bc62595 / runtime 5e51842 为未合并 candidate
  • reits-auth source 与 production 均为 157b859;health ready,im-core 与 durable session registry ready
  • 当前 Portal 只有 `/login`、`/apps`、`/apps/new`、`/apps/:id/publish` 四个 React 路由
  • 生产 `jx_im_developer` 只有 developer_accounts、developer_apps、app_versions、upload_sessions 四张表
  • 当前授权链是 active session + client_id=developer-portal + developer:read/write + 单一 app owner_id
  • 生产 schema 没有 membership 或 invitation;developer_apps.owner_id 直接引用 developer_accounts.id
IMPLEMENTATION GAPTARGET ONLY
  • 没有 OrganizationInvitation/Membership 表、API 或状态机
  • 没有唯一 Owner/Service sponsor/未完成发布影响查询
  • 没有 invitation email hash、expiry、acceptance 或 re-auth policy
七个旧路由契约与一个新增服务账号页都不是当前 React 路由;目标 UI 不能作为产品完成证据。
72-STATE PROGRAM / THIS SCREEN

八页分别改变组织、主体、成员、策略、工作负载与审计边界

QA 0 / 5 VERIFIED
READY成员生命周期合同可以评审

target member lifecycle

ORG-MEMBERS-READY→ 定义邀请命令
LOADING正在读取成员与邀请

memberships + invitations

ORG-MEMBERS-LOAD→ 返回组织
EMPTY当前没有成员数据模型

membership index

ORG-MEMBERS-NO-MODEL→ 查看成员模型
PARTIAL ERROR成员记录可用,部分影响未知

impact / identity

ORG-MEMBERS-IMPACT-PARTIAL→ 重试影响预览
ERROR成员变更未完成

membership command

ORG-MEMBERS-COMMAND-FAILED→ 从安全检查点重试
OFFLINE离线查看脱敏成员快照

member snapshot

ORG-MEMBERS-OFFLINE→ 重新连接
FORBIDDEN没有管理组织成员的权限

member.manage

ORG-MEMBERS-DENY→ 申请成员管理权限
CONFIRM移除或暂停该成员?

OffboardingCommand

ORG-MEMBERS-OFFBOARD-CONFIRM→ 确认离职变更
SUCCESS成员变更已记录

membership receipt

ORG-MEMBERS-UPDATED→ 查看离职回执
ORGANIZATION BOUNDARY本刀只细化 developer.reits.tech 的组织与资源授权目标 UI;不创建企业,不上传验证材料,不邀请/移除成员,不修改角色/Grant,不创建服务主体,不签发或撤销凭证,不导出审计,也不把旧契约和目标 fixture 冒充为 current product。
UI STUDIOtarget-open-members
Admin1440 × 900100%
100%
/console/member
TARGET UI1440 × 900FIT 100%
R07 DESIGN CANDIDATE · target-open-members · TARGET ONLY
TARGET ORGANIZATION CONTROL PLANECurrent organization · unavailable
AU
MEMBERSHIP LIFECYCLE · TARGET ONLY

成员与邀请

生产 schema 没有 Invitation 或 Membership。目标必须把邀请、接受、有效、暂停、过期和移除作为不同记录与状态。

CURRENT MEMBERSHIP TABLES0not implemented
CURRENT INVITATION API0not implemented
CURRENT OWNER RELATION1 typedeveloper_apps.owner_id
QA VERIFIED0 / 5fail-closed
目标状态关系权限资源范围当前证据
TINVITEDInvitation exists · Membership absentMembership revisionTARGETexplicit scope
TACTIVEaccepted + policy checksMembership revisionTARGETexplicit scope
TSUSPENDEDrelationship retained · access deniedMembership revisionTARGETexplicit scope
TEXPIRED / REMOVEDhistory retained · grants revokedMembership revisionTARGETexplicit scope
Invitation 不是 Membership;邮箱需 hash/脱敏,接受后才建立关系
REFERENCE VIEWPORT1440 × 900Desktop first · responsive
PRIMARY TASK邀请成员主操作、权限与完成反馈必须同屏可验证
DATA CONTRACTOrganizationMemberIndexready / loading / empty / error 使用同一 fixture
ACCESSIBILITYKeyboard + WCAG AA焦点顺序、可读名称、对比度进入 UI CI
VISUAL BASELINETARGET · 2026-07-17桌面/移动、浅色/错误态按稳定 Screen ID 留档

IMPLEMENTATION MAP

目标定义与下一轮逐页细化入口

当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。

01

页面区域

  • 组织上下文
  • 成员任务头
  • 成员/邀请 KPI
  • 搜索与筛选
  • 成员表格
  • 邀请和到期状态
  • 分页/批量动作
  • 离职影响与回执
02

用户动作

  • 邀请成员
  • 重发或撤销邀请
  • 筛选外部成员
  • 批量分配角色
  • 设置到期时间
  • 预览移除影响
  • 移除成员
03

必须状态

  • 成员目录就绪
  • 成员和邀请加载
  • 尚无成员
  • 邀请状态部分失败
  • 成员变更失败
  • 离线只读目录
  • 缺少 member:manage
  • 邀请/移除确认
  • 成员变更已记录
04

数据契约

  • OrganizationMemberIndex
  • OrganizationInvitation
  • OrganizationMembership
  • RoleAssignment
  • ResourceScope
  • MemberSecurityPosture
  • OffboardingImpact
  • AuditReceipt

TARGET MODULES

目标页面必须交付的模块

  1. 01成员与邀请摘要
  2. 02成员目录
  3. 03邀请生命周期
  4. 04组织角色与资源范围
  5. 05外部成员到期
  6. 06MFA 覆盖
  7. 07批量管理
  8. 08移除成员影响预览

PRODUCT ROUTE INDEX

开放平台 · 组织 的 38 个稳定 Screen ID

同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。

01
开发者登录/login
Web
02
我的小程序/apps
Web
03
创建小程序/apps/new
Web
04
应用发布/apps/:id/publish
Web
05
应用索引与控制面健康/apps
Admin
06
三步创建应用/apps/new
Admin
07
上传、审核与原子发布/apps/:appId/releases/new
Admin
08
应用基本信息与生命周期/apps/:appId/settings
Admin
09
环境、回调与凭证/apps/:appId/config
Admin
10
版本历史、对比与回滚/apps/:appId/versions
Admin
11
接口、Scope 与使用量/apps/:appId/capabilities
Admin
12
能力申请与审核/apps/:appId/capability-requests
Admin
13
组织目录与企业边界/mini-company/list
Admin
14
创建与验证企业/mini-company/create
Admin
15
开发治理概览/console/development
Admin
16
开发者身份与资源关系/console/developer
Admin
17
成员、邀请与离职治理/console/member
Admin
18
角色、策略与有效权限/console/role
Admin
19
服务账号与工作负载身份/console/service-accounts
Admin
20
操作、授权与安全审计/console/log
Admin
21
机器人目录与运行健康/robot/list
Admin
22
创建机器人与最小授权/robot/create
Admin
23
机器人基本信息与生命周期/robot/baseInfo/:id
Admin
24
事件订阅与开发配置/robot/devConfig/:id
Admin
25
命令定义、权限与测试/robot/command/:id
Admin
26
Bot Token 与运行凭证/robot/token/:id
Admin
27
事件交付、重试与 Redelivery/robot/:id/deliveries
Admin
28
支付订单与资金生命周期/mini/:type/paymentOrders/:id
Admin
29
用户数据、授权与主体请求/mini/:type/userData/:id
Admin
30
支付能力申请与独立复核/mini/:type/payApply/:id
Admin
31
组织财务、结算与对账/console/finance
Admin
32
公共开发者首页与能力总览/
Web
33
Mini App 产品、Quickstart 与宿主边界/mini
Web
34
企业开发与组织治理介绍/mini-company
Web
35
机器人、命令与事件自动化介绍/robot
Web
36
商业合作、场景准入与能力边界/business
Web
37
平台公告、变更影响与订阅中心/notice
Web
38
个人账号、安全、授权与偏好中心/console/my
Admin