TARGETF4B2 PARTIALQA 0/5 VERIFIEDR07 · 8/21 PASS COMPLETEAdmin · 在多个企业或团队之间工作的开发者、Owner 与验证人员

组织目录与企业边界

把组织作为成员、应用、机器人、账务与策略的资源边界,并明确企业验证和当前主体关系

/mini-company/listminiapp-open-platform
R07 · KNIFE 8 / 21

组织目录与企业边界 · 页面级细化任务包

只列出当前 Auth Subject 可见的组织关系,并把验证状态、环境 entitlement 与有效权限分开。

CURRENT / TARGET ROUTE

尚无当前 React 路由(仅旧契约) → /mini-company/list

ENTRY

从目标治理 Shell 或应用 owner 迁移提示进入;当前产品没有 organization context,也没有组织切换器。

SUCCESS OUTPUT

建立 OrganizationContext,返回 membership、policy revision 和允许打开的资源;切换上下文不扩大权限。

COMMAND MODEL

OrganizationIndex + Membership + EffectivePermissionSet;current 只有 DeveloperAccount 与 owner_id,不能反推组织。

RESPONSIVE + A11Y

桌面目录表 + current gap rail;平板改为卡表;390px 先显示验证/环境/关系,隐藏无授权计数与 PII。

TELEMETRY

org_index_view · org_context_select · access_request_start;不记录企业证明、邮箱或不可见组织名称。

CURRENT SOURCE + PRODUCTIONfa9283d / fb1a1b / 157b859
  • miniapp-open-platform formal main fa9283d;EC2 Developer API / Gateway production fb1a1b4 (-1);UX bc62595 / runtime 5e51842 为未合并 candidate
  • reits-auth source 与 production 均为 157b859;health ready,im-core 与 durable session registry ready
  • 当前 Portal 只有 `/login`、`/apps`、`/apps/new`、`/apps/:id/publish` 四个 React 路由
  • 生产 `jx_im_developer` 只有 developer_accounts、developer_apps、app_versions、upload_sessions 四张表
  • 当前授权链是 active session + client_id=developer-portal + developer:read/write + 单一 app owner_id
  • 当前 developer_accounts 只有 im_core_uid、email、display_name;没有 organization_id 或 membership
IMPLEMENTATION GAPTARGET ONLY
  • 没有 organizations/memberships/verifications 表或 API
  • 旧 `/mini-company/list` 只证明路由意图,不是当前视觉或产品能力
  • Production entitlement、policy revision 与组织资源摘要均未实现
七个旧路由契约与一个新增服务账号页都不是当前 React 路由;目标 UI 不能作为产品完成证据。
72-STATE PROGRAM / THIS SCREEN

八页分别改变组织、主体、成员、策略、工作负载与审计边界

QA 0 / 5 VERIFIED
READY组织目录合同可以评审

target organization index

ORG-INDEX-READY→ 查看目标组织边界
LOADING正在读取可见组织关系

visible organizations + memberships

ORG-INDEX-LOAD→ 取消并返回应用
EMPTY当前主体尚未加入组织

organization index

ORG-INDEX-EMPTY→ 创建或申请组织
PARTIAL ERROR组织关系可用,部分治理证据未知

verification / policy summaries

ORG-INDEX-PARTIAL→ 重试治理证据
ERROR无法读取组织目录

organization index

ORG-INDEX-503→ 重新读取目录
OFFLINE离线查看最近组织快照

last safe context

ORG-INDEX-OFFLINE→ 重新连接
FORBIDDEN没有查看该组织的关系

organization visibility

ORG-INDEX-DENY→ 申请组织访问
CONFIRM切换目标组织上下文?

OrganizationContext

ORG-CONTEXT-CONFIRM→ 确认切换上下文
SUCCESS组织上下文已建立

context receipt

ORG-CONTEXT-READY→ 进入治理概览
ORGANIZATION BOUNDARY本刀只细化 developer.reits.tech 的组织与资源授权目标 UI;不创建企业,不上传验证材料,不邀请/移除成员,不修改角色/Grant,不创建服务主体,不签发或撤销凭证,不导出审计,也不把旧契约和目标 fixture 冒充为 current product。
UI STUDIOtarget-open-orgs
Admin1440 × 900100%
100%
/mini-company/list
TARGET UI1440 × 900FIT 100%
R07 DESIGN CANDIDATE · target-open-orgs · TARGET ONLY
TARGET ORGANIZATION CONTROL PLANECurrent organization · unavailable
AU
ORGANIZATION DIRECTORY · TARGET ONLY

组织与企业身份

当前没有 organization、membership 或 verification 数据模型。目标目录只能返回当前主体可见组织;切换组织不会扩大有效权限。

CURRENT ORG TABLES0production verified
CURRENT ROUTES0React portal
CURRENT MEMBERSHIPS0 modelsowner_id ≠ membership
组织验证关系资源环境策略
ØNO CURRENT ORGANIZATIONSOrganizationIndex missingTARGET———policy missing
合法空态、筛选无结果与权限不可见必须分别处理
REFERENCE VIEWPORT1440 × 900Desktop first · responsive
PRIMARY TASK创建并验证组织主操作、权限与完成反馈必须同屏可验证
DATA CONTRACTOrganizationIndexready / loading / empty / error 使用同一 fixture
ACCESSIBILITYKeyboard + WCAG AA焦点顺序、可读名称、对比度进入 UI CI
VISUAL BASELINETARGET · 2026-07-17桌面/移动、浅色/错误态按稳定 Screen ID 留档

IMPLEMENTATION MAP

目标定义与下一轮逐页细化入口

当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。

01

页面区域

  • 组织级全局导航
  • 目录任务头
  • 组织数量与验证摘要
  • 搜索/验证/环境筛选
  • 组织表格
  • 当前组织关系
  • 分页与空态
  • 访问受限说明
02

用户动作

  • 创建并验证组织
  • 切换当前组织
  • 筛选企业验证状态
  • 打开组织治理
  • 查看验证标准
  • 离开组织
  • 申请组织访问
03

必须状态

  • 组织目录就绪
  • 组织与验证加载
  • 尚未加入组织
  • 部分验证状态不可用
  • 组织目录失败
  • 离线只读目录
  • 组织不可见
  • 离开组织确认
  • 组织上下文已切换
04

数据契约

  • OrganizationIndex
  • OrganizationIdentity
  • OrganizationVerification
  • OrganizationMembership
  • OrganizationResourceSummary
  • OrganizationSecurityBaseline
  • OrganizationContext
  • AuditReceipt

TARGET MODULES

目标页面必须交付的模块

  1. 01组织索引与切换
  2. 02企业身份与验证状态
  3. 03成员/应用/机器人计数
  4. 04Production/Sandbox 环境
  5. 05组织安全基线
  6. 06组织资源可见性
  7. 07搜索与分页
  8. 08无组织与无权限状态

PRODUCT ROUTE INDEX

开放平台 · 组织 的 38 个稳定 Screen ID

同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。

01
开发者登录/login
Web
02
我的小程序/apps
Web
03
创建小程序/apps/new
Web
04
应用发布/apps/:id/publish
Web
05
应用索引与控制面健康/apps
Admin
06
三步创建应用/apps/new
Admin
07
上传、审核与原子发布/apps/:appId/releases/new
Admin
08
应用基本信息与生命周期/apps/:appId/settings
Admin
09
环境、回调与凭证/apps/:appId/config
Admin
10
版本历史、对比与回滚/apps/:appId/versions
Admin
11
接口、Scope 与使用量/apps/:appId/capabilities
Admin
12
能力申请与审核/apps/:appId/capability-requests
Admin
13
组织目录与企业边界/mini-company/list
Admin
14
创建与验证企业/mini-company/create
Admin
15
开发治理概览/console/development
Admin
16
开发者身份与资源关系/console/developer
Admin
17
成员、邀请与离职治理/console/member
Admin
18
角色、策略与有效权限/console/role
Admin
19
服务账号与工作负载身份/console/service-accounts
Admin
20
操作、授权与安全审计/console/log
Admin
21
机器人目录与运行健康/robot/list
Admin
22
创建机器人与最小授权/robot/create
Admin
23
机器人基本信息与生命周期/robot/baseInfo/:id
Admin
24
事件订阅与开发配置/robot/devConfig/:id
Admin
25
命令定义、权限与测试/robot/command/:id
Admin
26
Bot Token 与运行凭证/robot/token/:id
Admin
27
事件交付、重试与 Redelivery/robot/:id/deliveries
Admin
28
支付订单与资金生命周期/mini/:type/paymentOrders/:id
Admin
29
用户数据、授权与主体请求/mini/:type/userData/:id
Admin
30
支付能力申请与独立复核/mini/:type/payApply/:id
Admin
31
组织财务、结算与对账/console/finance
Admin
32
公共开发者首页与能力总览/
Web
33
Mini App 产品、Quickstart 与宿主边界/mini
Web
34
企业开发与组织治理介绍/mini-company
Web
35
机器人、命令与事件自动化介绍/robot
Web
36
商业合作、场景准入与能力边界/business
Web
37
平台公告、变更影响与订阅中心/notice
Web
38
个人账号、安全、授权与偏好中心/console/my
Admin