TARGETF4B2 PARTIALQA 0/5 VERIFIEDR09 · 10/21 PASS COMPLETEWeb · 评估企业主体、团队协作、工作负载身份与审计要求的技术和安全负责人

企业开发与组织治理介绍

把企业能力公开表达为合法主体、成员、资源授权、服务主体和审计的目标治理模型

/mini-companyminiapp-open-platform
R09 · KNIFE 10 / 21

企业开发与组织治理介绍 · 页面级细化任务包

解释单 owner current boundary 与目标 Organization/Membership/Grant/ServicePrincipal,不展示虚构客户、采用率或认证徽章。

CURRENT / TARGET ROUTE

SPA fallback 200 / React route 0 / organization model 0 → /mini-company

DOMAIN / SLICE

public · K09D

ENTRY

从公共能力页进入;当前只能查看组织目标合同和 R07 gap。

SUCCESS OUTPUT

返回 enterprise readiness checklist 或意向 receipt;不创建企业或自动授予 Owner。

COMMAND MODEL

Enterprise intent → verified entity → organization draft → independent review → membership/grant bootstrap。

RESPONSIVE + A11Y

桌面 current-vs-target comparison + readiness;手机先显示 0 model/0 route 和单 owner 边界。

TELEMETRY

enterprise_public_view · readiness_open · intent_submit;不记录注册号或验证材料。

CURRENT SOURCE + PRODUCTIONfb1a1b / 6f3e62a / 157b859
  • miniapp-open-platform source fa9283d / production fb1a1b;Developer Portal 只有 `/login`、`/apps`、`/apps/new`、`/apps/:id/publish` 四个 React route
  • openapi.reits.tech 对未知前端路径返回 SPA index HTTP 200,但 React Router 没有 K09C/K09D/K09E route component;200 fallback 不是页面已实现
  • Developer API 只有 4 张业务表;没有 PaymentOrder、Consent、DSR、Ledger、Settlement、Announcement、Subscription 或 PersonalSecurity 聚合模型
  • R07 refinement 已证明 4 Portal routes、4 Developer tables、0 organization models;enterprise 仍是 target
IMPLEMENTATION GAPTARGET ONLY
  • 没有 Organization/Verification/Membership/Role/Grant
  • 没有 enterprise public page、readiness API 或 intent workflow
  • 没有 ServicePrincipal、workload exchange 或 organization audit
SPA fallback 200、静态 MVP docs、相邻 Booking billing 与 Auth/IM 合同都不是这些 Open Platform 页面已经实现的证据。
99-STATE PROGRAM / THIS SCREEN

十一页分别改变支付、数据、声明、内容、申请与身份责任域

QA 0 / 5 VERIFIED
READYEnterpriseReadiness 合同可以评审

EnterpriseReadiness current/target split

R09-PUBLIC-COMPANY-READY→ 查看 R07 组织合同
LOADING正在核对 EnterpriseReadiness 证据

EnterpriseReadiness independent sources

R09-PUBLIC-COMPANY-LOAD→ 保留当前上下文
EMPTY企业开发能力尚未部署

EnterpriseReadiness index

R09-PUBLIC-COMPANY-EMPTY→ 查看实现缺口
PARTIAL ERROREnterpriseReadiness 部分证据未知

EnterpriseReadiness evidence rail

R09-PUBLIC-COMPANY-PARTIAL→ 只重试失败来源
ERROREnterpriseReadiness 请求未完成

EnterpriseReadiness request

R09-PUBLIC-COMPANY-ERROR→ 安全重试
OFFLINE离线只读 · EnterpriseReadiness

EnterpriseReadiness redacted snapshot

R09-PUBLIC-COMPANY-OFFLINE→ 重新连接
FORBIDDEN没有查看或管理 EnterpriseReadiness 的权限

EnterpriseReadiness authorization

R09-PUBLIC-COMPANY-DENY→ 返回公开或安全页面
CONFIRM确认提交企业开发意向?

EnterpriseReadiness command impact

R09-PUBLIC-COMPANY-CONFIRM→ 确认并提交
SUCCESS企业开发意向已受理

EnterpriseReadiness receipt

R09-PUBLIC-COMPANY-SUCCESS→ 查看回执
R09 BOUNDARY本刀只细化 developer.reits.tech 的 Commerce、Data Governance、Public DX 与 Personal Security 目标 UI;不创建支付/退款/账本/结算,不提交 KYB 或合作申请,不导出/删除用户数据,不注册公告订阅,不撤销真实会话,也不把 Booking mock promotion、dry-run billing、SPA fallback 200、静态 MVP docs、Auth session schema 或 IM device API 冒充为 Open Platform 产品能力。
UI STUDIOtarget-open-public-company
Web1440 × 900100%
100%
/mini-company
TARGET UI1440 × 900FIT 100%
R09 DESIGN CANDIDATEtarget-open-public-companySPA FALLBACK 200 ≠ ROUTE
RREITSDEVELOPERS · TARGET
ENTERPRISE TARGET · 0 MODELS

Enterprise development
starts with governance.

当前 Open Platform 是单 owner 应用模型。企业页只展示从 verified entity 到 Organization、Membership、Role、Grant 与 ServicePrincipal 的目标依赖,不展示假客户或认证徽章。

CURRENT4 console routes/login · /apps · /apps/new · /apps/:id/publishDOCS1 static page10 listed MVP endpointsPROBETarget APIs 404no commerce / public content modelsROUTINGSPA fallback 200is not a React route component
010 current

Verified entity

法律主体与验证 revision

020 current

Organization

资源容器与所有权边界

030 current

Membership & role

成员关系和职责模板

040 current

Capability grant

主体×动作×资源×条件

050 current

Service principal

workload identity,不共享人员 token

060 current

Audit evidence

授权决定与 command receipt

ENTERPRISE READINESS · TARGET

上线前必须有证据,不靠销售文案

NO AUTO-OWNER

○Entity verification ownerimplementation + fixture + QA evidence missingBLOCKED

○Organization bootstrap transactionimplementation + fixture + QA evidence missingBLOCKED

○Independent owner recoveryimplementation + fixture + QA evidence missingBLOCKED

○Server-side grant enforcementimplementation + fixture + QA evidence missingBLOCKED

○ServicePrincipal exchangeimplementation + fixture + QA evidence missingBLOCKED

○Audit export and revocationimplementation + fixture + QA evidence missingBLOCKED

REITS Developers · R09 blueprint4 console routes1 docs page / 10 endpoints
REFERENCE VIEWPORT1440 × 900Desktop first · responsive
PRIMARY TASK加入设计试点主操作、权限与完成反馈必须同屏可验证
DATA CONTRACTOrganizationready / loading / empty / error 使用同一 fixture
ACCESSIBILITYKeyboard + WCAG AA焦点顺序、可读名称、对比度进入 UI CI
VISUAL BASELINETARGET · 2026-07-17桌面/移动、浅色/错误态按稳定 Screen ID 留档

IMPLEMENTATION MAP

目标定义与下一轮逐页细化入口

当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。

01

页面区域

  • 公共导航
  • 企业价值
  • 结构样例
  • 能力分解
  • 授权拓扑
  • 资源服务器边界
  • 接入准备度
  • 设计试点入口
02

用户动作

  • 加入设计试点
  • 阅读治理规范
  • 检查准备度
  • 查看角色模型
  • 查看服务主体
  • 查看审计模型
  • 申请设计评审
03

必须状态

  • 企业目标页就绪
  • 目标规范加载
  • 尚无试点计划
  • 身份/文档部分失败
  • 企业内容失败
  • 离线规范缓存
  • 试点资格受限
  • 试点申请确认
  • 试点意向已受理
04

数据契约

  • Organization
  • VerificationCase
  • Membership
  • Role
  • ResourceGrant
  • ServicePrincipal
  • AuthorizationDecision
  • AuditReceipt

TARGET MODULES

目标页面必须交付的模块

  1. 01TARGET Hero
  2. 02企业结构样例
  3. 03六项治理能力
  4. 04授权决定图
  5. 05硬边界声明
  6. 06试点准备清单
  7. 07企业 CTA
  8. 08证据要求

PRODUCT ROUTE INDEX

开放平台 · 公共开发者 的 38 个稳定 Screen ID

同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。

01
开发者登录/login
Web
02
我的小程序/apps
Web
03
创建小程序/apps/new
Web
04
应用发布/apps/:id/publish
Web
05
应用索引与控制面健康/apps
Admin
06
三步创建应用/apps/new
Admin
07
上传、审核与原子发布/apps/:appId/releases/new
Admin
08
应用基本信息与生命周期/apps/:appId/settings
Admin
09
环境、回调与凭证/apps/:appId/config
Admin
10
版本历史、对比与回滚/apps/:appId/versions
Admin
11
接口、Scope 与使用量/apps/:appId/capabilities
Admin
12
能力申请与审核/apps/:appId/capability-requests
Admin
13
组织目录与企业边界/mini-company/list
Admin
14
创建与验证企业/mini-company/create
Admin
15
开发治理概览/console/development
Admin
16
开发者身份与资源关系/console/developer
Admin
17
成员、邀请与离职治理/console/member
Admin
18
角色、策略与有效权限/console/role
Admin
19
服务账号与工作负载身份/console/service-accounts
Admin
20
操作、授权与安全审计/console/log
Admin
21
机器人目录与运行健康/robot/list
Admin
22
创建机器人与最小授权/robot/create
Admin
23
机器人基本信息与生命周期/robot/baseInfo/:id
Admin
24
事件订阅与开发配置/robot/devConfig/:id
Admin
25
命令定义、权限与测试/robot/command/:id
Admin
26
Bot Token 与运行凭证/robot/token/:id
Admin
27
事件交付、重试与 Redelivery/robot/:id/deliveries
Admin
28
支付订单与资金生命周期/mini/:type/paymentOrders/:id
Admin
29
用户数据、授权与主体请求/mini/:type/userData/:id
Admin
30
支付能力申请与独立复核/mini/:type/payApply/:id
Admin
31
组织财务、结算与对账/console/finance
Admin
32
公共开发者首页与能力总览/
Web
33
Mini App 产品、Quickstart 与宿主边界/mini
Web
34
企业开发与组织治理介绍/mini-company
Web
35
机器人、命令与事件自动化介绍/robot
Web
36
商业合作、场景准入与能力边界/business
Web
37
平台公告、变更影响与订阅中心/notice
Web
38
个人账号、安全、授权与偏好中心/console/my
Admin