TARGETF4B2 PARTIALQA 0/5 VERIFIEDR09 · 10/21 PASS COMPLETEAdmin · 管理开发者身份摘要、会话、授权连接、通知和安全活动的已登录个人

个人账号、安全、授权与偏好中心

聚合身份与开发者安全入口,但让 Auth、IM、Organization、App 和 Bot 继续拥有各自的数据与高风险命令

/console/myminiapp-open-platform
R09 · KNIFE 10 / 21

个人账号、安全、授权与偏好中心 · 页面级细化任务包

只聚合当前 Auth session schema、DeveloperAccount 投影和责任域链接,不虚构姓名、邮箱、设备、地点、组织、Consent 或安全事件。

CURRENT / TARGET ROUTE

SPA fallback 200 / React route 0 / personal aggregator 0 → /console/my

DOMAIN / SLICE

personal · K09E

ENTRY

从已登录 Developer Portal 进入;当前产品只有登录后 Apps/Publish,没有个人中心。

SUCCESS OUTPUT

打开责任域页面或返回 session revoke receipt;跨域部分成功逐项报告。

COMMAND MODEL

Auth session authority + IM device adapter + Organization relationships + Consent + notification adapters → redacted personal read model;commands stay owner-bound。

RESPONSIVE + A11Y

桌面证据 rail + session schema + owner links;手机先显示当前 session authority 和未接入域,危险动作固定底部确认。

TELEMETRY

personal_security_view · owner_link_open · session_command_submit;不记录 email、sid、device id、location、token 或 secret。

CURRENT SOURCE + PRODUCTIONfb1a1b / 6f3e62a / 157b859
  • miniapp-open-platform source fa9283d / production fb1a1b;Developer Portal 只有 `/login`、`/apps`、`/apps/new`、`/apps/:id/publish` 四个 React route
  • openapi.reits.tech 对未知前端路径返回 SPA index HTTP 200,但 React Router 没有 K09C/K09D/K09E route component;200 fallback 不是页面已实现
  • Developer API 只有 4 张业务表;没有 PaymentOrder、Consent、DSR、Ledger、Settlement、Announcement、Subscription 或 PersonalSecurity 聚合模型
  • reits-auth source/production 157b859:durable session registry 只返回 sid/client_id/scopes/auth_time/expires_at/current,不返回设备、地点或跨 client 会话
  • im-core origin/main 9849051 的本轮变化只涉及 iOS QA handoff scripts;设备、通知、隐私、request-info 与 pending deletion 仍属于 IM 主体,Developer JWT 不能直接调用
  • Open Platform 没有 `/console/my` route、设备联邦、Consent、通知适配、个人 credential 或跨域 SecurityActivity read model
IMPLEMENTATION GAPTARGET ONLY
  • 没有 `/console/my` component 或 PersonalSecuritySummary API
  • Auth session 不含 device/location,IM adapter 未接 Developer JWT
  • 没有 Organization relationships、Consent、developer notification preference 或 SecurityActivity 聚合
SPA fallback 200、静态 MVP docs、相邻 Booking billing 与 Auth/IM 合同都不是这些 Open Platform 页面已经实现的证据。
99-STATE PROGRAM / THIS SCREEN

十一页分别改变支付、数据、声明、内容、申请与身份责任域

QA 0 / 5 VERIFIED
READYPersonalSecuritySummary 合同可以评审

PersonalSecuritySummary current/target split

R09-PERSONAL-READY→ 查看责任域映射
LOADING正在核对 PersonalSecuritySummary 证据

PersonalSecuritySummary independent sources

R09-PERSONAL-LOAD→ 保留当前上下文
EMPTY个人安全聚合页面尚未实现

PersonalSecuritySummary index

R09-PERSONAL-EMPTY→ 查看实现缺口
PARTIAL ERRORPersonalSecuritySummary 部分证据未知

PersonalSecuritySummary evidence rail

R09-PERSONAL-PARTIAL→ 只重试失败来源
ERRORPersonalSecuritySummary 请求未完成

PersonalSecuritySummary request

R09-PERSONAL-ERROR→ 安全重试
OFFLINE离线只读 · PersonalSecuritySummary

PersonalSecuritySummary redacted snapshot

R09-PERSONAL-OFFLINE→ 重新连接
FORBIDDEN没有查看或管理 PersonalSecuritySummary 的权限

PersonalSecuritySummary authorization

R09-PERSONAL-DENY→ 返回公开或安全页面
CONFIRM确认撤销当前或其它 Developer 会话?

PersonalSecuritySummary command impact

R09-PERSONAL-CONFIRM→ 确认并提交
SUCCESS安全命令已返回责任域回执

PersonalSecuritySummary receipt

R09-PERSONAL-SUCCESS→ 查看回执
R09 BOUNDARY本刀只细化 developer.reits.tech 的 Commerce、Data Governance、Public DX 与 Personal Security 目标 UI;不创建支付/退款/账本/结算,不提交 KYB 或合作申请,不导出/删除用户数据,不注册公告订阅,不撤销真实会话,也不把 Booking mock promotion、dry-run billing、SPA fallback 200、静态 MVP docs、Auth session schema 或 IM device API 冒充为 Open Platform 产品能力。
UI STUDIOtarget-open-personal-security
Admin1440 × 900100%
100%
/console/my
TARGET UI1440 × 900FIT 100%
R09 DESIGN CANDIDATEtarget-open-personal-securityTARGET ONLY · PERSONAL AGGREGATOR 0
OPEN PLATFORM / PERSONALAccount & Security
R9
R09 TARGET · NOT PRODUCT UI

个人账号与安全责任中心

只聚合责任域状态、Auth session schema 和安全操作入口;当前没有个人资料、设备、组织、Consent、偏好或活动的统一 read model。

i
当前代码边界 · 不展示任何真人或样例身份reits-auth durable session registry 当前可返回 sid · client_id · scopes · auth_time · expires_at · current;不含设备、地点或跨 client 画像。im-core 有自己的设备/通知接口,但 Developer JWT 不能直接调用。
SOURCE VERIFIED
Auth session fields6schema fields · values hiddenCURRENT
Personal route0/console/my is SPA fallbackNOT ROUTE
Personal aggregator0no unified read modelTARGET
Owner domains6independent authoritiesTARGET MAP
CURRENT AUTH SESSION SCHEMA

字段存在不等于个人画像

AUTH 157b859
—
主体显示值已隐藏不造姓名、邮箱或统一账号资料subject projection: not available
sid
schema field CURRENT
client_id
schema field CURRENT
scopes
schema field CURRENT
auth_time
schema field CURRENT
expires_at
schema field CURRENT
current
schema field CURRENT
页面不得显示 sid、token、device id、location 或 secret 的真实值。
SESSION & DEVICE FEDERATION · TARGET

当前没有可展示的会话实例

▰
Auth current-session authoritySchema verified · instance values redactedsession count 未从生产实例读取
SCHEMA ONLY
▯
IM device adapterOwner API exists in im-coreDeveloper JWT cannot call directly
NOT WIRED
!
Location and risk signalNot present in Auth session responsedo not infer from IP in this UI
UNAVAILABLE
真实命令必须由 Auth 责任域执行并返回 receipt。
FEDERATED RESPONSIBILITY MAP

个人中心只编排,不接管资源

AU
Auth sessionsreits-authCurrent schema only
CURRENT SCHEMA
DE
Devicesim-coreDeveloper JWT not wired
TARGET
OR
Organization relationshipsR07 target0 current models
TARGET
CO
Consentidentity target0 current registry
TARGET
DE
Developer preferencesadapter target0 current models
TARGET
SE
Security activityfederated target0 current aggregator
TARGET
Effective access is resource-owned组织角色、App ownership、用户 Consent 和会话状态分别由服务端 authority 判定。
DEVELOPER NOTIFICATIONS

目标偏好,不是当前设置

0 ADAPTERS

Security alertsAuth / credential changes

Release updatespublish and gateway evidence

Developer announcementsrequires K09D announcement model

Quiet hourspolicy and timezone contract

所有开关保持未绑定状态;im-core 通知偏好不能冒充 Developer Portal 偏好。
CREDENTIAL RESPONSIBILITY

凭证属于资源,不属于个人档案

NO PERSONAL TOKEN
APPApplication credentialsApp resource · environment scoped
SVCService principalsOrganization target · workload identity
BOTBot credentialsBot target · server not deployed
!禁止创建长期个人 API token 代替 ServicePrincipal;secret 只显示一次,日志和导出永不回显。
SECURITY ACTIVITY · TARGET FEDERATION

当前没有统一安全活动记录

TimeEventActor / clientResourceResultReceipt
0
SecurityActivity aggregator 尚未实现不生成登录、授权、凭证轮换或地点变化样例。
!
账号生命周期不由 Open Platform 拥有删除开发者投影不能删除 Auth Subject、IM、Booking 或财务记录。导出、删除、恢复和 legal hold 必须进入各责任域编排。
REFERENCE VIEWPORT1440 × 900Desktop first · responsive
PRIMARY TASK执行安全检查主操作、权限与完成反馈必须同屏可验证
DATA CONTRACTAuthSubjectSummaryready / loading / empty / error 使用同一 fixture
ACCESSIBILITYKeyboard + WCAG AA焦点顺序、可读名称、对比度进入 UI CI
VISUAL BASELINETARGET · 2026-07-17桌面/移动、浅色/错误态按稳定 Screen ID 留档

IMPLEMENTATION MAP

目标定义与下一轮逐页细化入口

当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。

01

页面区域

  • 个人设置导航
  • CURRENT/TARGET 边界
  • 身份与 Scope
  • 当前/其他会话
  • 关系与授权
  • 通知偏好
  • 资源凭证入口
  • 活动与危险区
02

用户动作

  • 执行安全检查
  • 查看当前会话
  • 退出当前会话
  • 撤销其他会话
  • 管理授权
  • 更新通知偏好
  • 前往资源凭证
  • 打开身份中心
  • 查看审计回执
03

必须状态

  • 个人安全中心就绪
  • 跨域摘要加载
  • 只有当前会话
  • 设备/组织/通知部分失败
  • 账号摘要失败
  • 离线只读安全快照
  • 主体上下文受限
  • 退出其他会话确认
  • 安全操作已受理
04

数据契约

  • AuthSubjectSummary
  • DeveloperSession
  • DeviceSessionSummary
  • OrganizationRelationship
  • UserCapabilityConsent
  • DeveloperNotificationPreference
  • CredentialResourceLink
  • SecurityActivity
  • FederatedActionReceipt

TARGET MODULES

目标页面必须交付的模块

  1. 01Personal aggregator=0
  2. 02Auth session 六字段 schema
  3. 03主体值全隐藏
  4. 04IM device adapter 未接
  5. 05Organization/Consent=0
  6. 06通知 adapter=0
  7. 07资源凭证责任域
  8. 08安全活动空态
  9. 09账号生命周期边界

PRODUCT ROUTE INDEX

开放平台 · 个人账号 的 38 个稳定 Screen ID

同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。

01
开发者登录/login
Web
02
我的小程序/apps
Web
03
创建小程序/apps/new
Web
04
应用发布/apps/:id/publish
Web
05
应用索引与控制面健康/apps
Admin
06
三步创建应用/apps/new
Admin
07
上传、审核与原子发布/apps/:appId/releases/new
Admin
08
应用基本信息与生命周期/apps/:appId/settings
Admin
09
环境、回调与凭证/apps/:appId/config
Admin
10
版本历史、对比与回滚/apps/:appId/versions
Admin
11
接口、Scope 与使用量/apps/:appId/capabilities
Admin
12
能力申请与审核/apps/:appId/capability-requests
Admin
13
组织目录与企业边界/mini-company/list
Admin
14
创建与验证企业/mini-company/create
Admin
15
开发治理概览/console/development
Admin
16
开发者身份与资源关系/console/developer
Admin
17
成员、邀请与离职治理/console/member
Admin
18
角色、策略与有效权限/console/role
Admin
19
服务账号与工作负载身份/console/service-accounts
Admin
20
操作、授权与安全审计/console/log
Admin
21
机器人目录与运行健康/robot/list
Admin
22
创建机器人与最小授权/robot/create
Admin
23
机器人基本信息与生命周期/robot/baseInfo/:id
Admin
24
事件订阅与开发配置/robot/devConfig/:id
Admin
25
命令定义、权限与测试/robot/command/:id
Admin
26
Bot Token 与运行凭证/robot/token/:id
Admin
27
事件交付、重试与 Redelivery/robot/:id/deliveries
Admin
28
支付订单与资金生命周期/mini/:type/paymentOrders/:id
Admin
29
用户数据、授权与主体请求/mini/:type/userData/:id
Admin
30
支付能力申请与独立复核/mini/:type/payApply/:id
Admin
31
组织财务、结算与对账/console/finance
Admin
32
公共开发者首页与能力总览/
Web
33
Mini App 产品、Quickstart 与宿主边界/mini
Web
34
企业开发与组织治理介绍/mini-company
Web
35
机器人、命令与事件自动化介绍/robot
Web
36
商业合作、场景准入与能力边界/business
Web
37
平台公告、变更影响与订阅中心/notice
Web
38
个人账号、安全、授权与偏好中心/console/my
Admin