SPA fallback 200 / React route 0 / personal aggregator 0 → /console/my
个人账号、安全、授权与偏好中心
聚合身份与开发者安全入口,但让 Auth、IM、Organization、App 和 Bot 继续拥有各自的数据与高风险命令
/console/myminiapp-open-platform个人账号、安全、授权与偏好中心 · 页面级细化任务包
只聚合当前 Auth session schema、DeveloperAccount 投影和责任域链接,不虚构姓名、邮箱、设备、地点、组织、Consent 或安全事件。
personal · K09E
从已登录 Developer Portal 进入;当前产品只有登录后 Apps/Publish,没有个人中心。
打开责任域页面或返回 session revoke receipt;跨域部分成功逐项报告。
Auth session authority + IM device adapter + Organization relationships + Consent + notification adapters → redacted personal read model;commands stay owner-bound。
桌面证据 rail + session schema + owner links;手机先显示当前 session authority 和未接入域,危险动作固定底部确认。
personal_security_view · owner_link_open · session_command_submit;不记录 email、sid、device id、location、token 或 secret。
- miniapp-open-platform source fa9283d / production fb1a1b;Developer Portal 只有 `/login`、`/apps`、`/apps/new`、`/apps/:id/publish` 四个 React route
- openapi.reits.tech 对未知前端路径返回 SPA index HTTP 200,但 React Router 没有 K09C/K09D/K09E route component;200 fallback 不是页面已实现
- Developer API 只有 4 张业务表;没有 PaymentOrder、Consent、DSR、Ledger、Settlement、Announcement、Subscription 或 PersonalSecurity 聚合模型
- reits-auth source/production 157b859:durable session registry 只返回 sid/client_id/scopes/auth_time/expires_at/current,不返回设备、地点或跨 client 会话
- im-core origin/main 9849051 的本轮变化只涉及 iOS QA handoff scripts;设备、通知、隐私、request-info 与 pending deletion 仍属于 IM 主体,Developer JWT 不能直接调用
- Open Platform 没有 `/console/my` route、设备联邦、Consent、通知适配、个人 credential 或跨域 SecurityActivity read model
- 没有 `/console/my` component 或 PersonalSecuritySummary API
- Auth session 不含 device/location,IM adapter 未接 Developer JWT
- 没有 Organization relationships、Consent、developer notification preference 或 SecurityActivity 聚合
十一页分别改变支付、数据、声明、内容、申请与身份责任域
PersonalSecuritySummary current/target split
R09-PERSONAL-READY→ 查看责任域映射PersonalSecuritySummary independent sources
R09-PERSONAL-LOAD→ 保留当前上下文PersonalSecuritySummary index
R09-PERSONAL-EMPTY→ 查看实现缺口PersonalSecuritySummary evidence rail
R09-PERSONAL-PARTIAL→ 只重试失败来源PersonalSecuritySummary request
R09-PERSONAL-ERROR→ 安全重试PersonalSecuritySummary redacted snapshot
R09-PERSONAL-OFFLINE→ 重新连接PersonalSecuritySummary authorization
R09-PERSONAL-DENY→ 返回公开或安全页面PersonalSecuritySummary command impact
R09-PERSONAL-CONFIRM→ 确认并提交PersonalSecuritySummary receipt
R09-PERSONAL-SUCCESS→ 查看回执target-open-personal-securityIMPLEMENTATION MAP
目标定义与下一轮逐页细化入口
当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。
页面区域
- 个人设置导航
- CURRENT/TARGET 边界
- 身份与 Scope
- 当前/其他会话
- 关系与授权
- 通知偏好
- 资源凭证入口
- 活动与危险区
用户动作
- 执行安全检查
- 查看当前会话
- 退出当前会话
- 撤销其他会话
- 管理授权
- 更新通知偏好
- 前往资源凭证
- 打开身份中心
- 查看审计回执
必须状态
- 个人安全中心就绪
- 跨域摘要加载
- 只有当前会话
- 设备/组织/通知部分失败
- 账号摘要失败
- 离线只读安全快照
- 主体上下文受限
- 退出其他会话确认
- 安全操作已受理
数据契约
- AuthSubjectSummary
- DeveloperSession
- DeviceSessionSummary
- OrganizationRelationship
- UserCapabilityConsent
- DeveloperNotificationPreference
- CredentialResourceLink
- SecurityActivity
- FederatedActionReceipt
TARGET MODULES
目标页面必须交付的模块
- 01Personal aggregator=0
- 02Auth session 六字段 schema
- 03主体值全隐藏
- 04IM device adapter 未接
- 05Organization/Consent=0
- 06通知 adapter=0
- 07资源凭证责任域
- 08安全活动空态
- 09账号生命周期边界
PRODUCT ROUTE INDEX
开放平台 · 个人账号 的 38 个稳定 Screen ID
同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。
/login/apps/apps/new/apps/:id/publish/apps/apps/new/apps/:appId/releases/new/apps/:appId/settings/apps/:appId/config/apps/:appId/versions/apps/:appId/capabilities/apps/:appId/capability-requests/mini-company/list/mini-company/create/console/development/console/developer/console/member/console/role/console/service-accounts/console/log/robot/list/robot/create/robot/baseInfo/:id/robot/devConfig/:id/robot/command/:id/robot/token/:id/robot/:id/deliveries/mini/:type/paymentOrders/:id/mini/:type/userData/:id/mini/:type/payApply/:id/console/finance//mini/mini-company/robot/business/notice/console/my