TARGETF4B2 PARTIALQA 0/5 VERIFIEDR09 · 10/21 PASS COMPLETEWeb · 准备创建、上传、发布并接入宿主的 Mini App 开发者

Mini App 产品、Quickstart 与宿主边界

用应用身份、短时直传、checksum、不可变版本和宿主复核组成可执行的四步入门路径

/miniminiapp-open-platform
R09 · KNIFE 10 / 21

Mini App 产品、Quickstart 与宿主边界 · 页面级细化任务包

围绕真实 create→upload→version→live 合同建立 Quickstart,并把 owner-only、local storage 与 gateway sync 风险写进首屏。

CURRENT / TARGET ROUTE

SPA fallback 200 / React route 0;current docs 有 App/upload/publish endpoint list → /mini

DOMAIN / SLICE

public · K09D

ENTRY

从公共首页或 MVP docs 进入;未登录可读 current contract,创建与发布跳转登录。

SUCCESS OUTPUT

开发者获得 exact current quickstart、error map 和下一步;不声称 review/atomic release 已实现。

COMMAND MODEL

Login → app create → SHA-256/presign → bounded ZIP → version → UpgradeLive → gateway evidence;target adds review/atomic pointer。

RESPONSIVE + A11Y

桌面 stepper + code/evidence pane;手机按步骤折叠,风险与当前 route 不隐藏。

TELEMETRY

mini_quickstart_view · step_open · docs_click · login_handoff;代码示例不含 token。

CURRENT SOURCE + PRODUCTIONfb1a1b / 6f3e62a / 157b859
  • miniapp-open-platform source fa9283d / production fb1a1b;Developer Portal 只有 `/login`、`/apps`、`/apps/new`、`/apps/:id/publish` 四个 React route
  • openapi.reits.tech 对未知前端路径返回 SPA index HTTP 200,但 React Router 没有 K09C/K09D/K09E route component;200 fallback 不是页面已实现
  • Developer API 只有 4 张业务表;没有 PaymentOrder、Consent、DSR、Ledger、Settlement、Announcement、Subscription 或 PersonalSecurity 聚合模型
  • 生产 `/docs/` 公开列出 GET/POST apps、presign/upload/finish、version/live 与 iOS recommend;它是 MVP 文档,不是完整 Quickstart
IMPLEMENTATION GAPTARGET ONLY
  • 没有 `/mini` public route component
  • 没有 review、immutable release pointer、atomic gateway sync 或 rollback evidence
  • 没有公开 sandbox credential、interactive API explorer 或 generated SDK matrix
SPA fallback 200、静态 MVP docs、相邻 Booking billing 与 Auth/IM 合同都不是这些 Open Platform 页面已经实现的证据。
99-STATE PROGRAM / THIS SCREEN

十一页分别改变支付、数据、声明、内容、申请与身份责任域

QA 0 / 5 VERIFIED
READYMini App Quickstart 合同可以评审

Mini App Quickstart current/target split

R09-PUBLIC-MINI-READY→ 查看 current workflow
LOADING正在核对 Mini App Quickstart 证据

Mini App Quickstart independent sources

R09-PUBLIC-MINI-LOAD→ 保留当前上下文
EMPTY当前只有 MVP API 文档,没有完整 Quickstart 页面

Mini App Quickstart index

R09-PUBLIC-MINI-EMPTY→ 查看实现缺口
PARTIAL ERRORMini App Quickstart 部分证据未知

Mini App Quickstart evidence rail

R09-PUBLIC-MINI-PARTIAL→ 只重试失败来源
ERRORMini App Quickstart 请求未完成

Mini App Quickstart request

R09-PUBLIC-MINI-ERROR→ 安全重试
OFFLINE离线只读 · Mini App Quickstart

Mini App Quickstart redacted snapshot

R09-PUBLIC-MINI-OFFLINE→ 重新连接
FORBIDDEN没有查看或管理 Mini App Quickstart 的权限

Mini App Quickstart authorization

R09-PUBLIC-MINI-DENY→ 返回公开或安全页面
CONFIRM确认从文档进入受保护控制台?

Mini App Quickstart command impact

R09-PUBLIC-MINI-CONFIRM→ 确认并提交
SUCCESSQuickstart handoff 已建立

Mini App Quickstart receipt

R09-PUBLIC-MINI-SUCCESS→ 查看回执
R09 BOUNDARY本刀只细化 developer.reits.tech 的 Commerce、Data Governance、Public DX 与 Personal Security 目标 UI;不创建支付/退款/账本/结算,不提交 KYB 或合作申请,不导出/删除用户数据,不注册公告订阅,不撤销真实会话,也不把 Booking mock promotion、dry-run billing、SPA fallback 200、静态 MVP docs、Auth session schema 或 IM device API 冒充为 Open Platform 产品能力。
UI STUDIOtarget-open-public-mini
Web1440 × 900100%
100%
/mini
TARGET UI1440 × 900FIT 100%
R09 DESIGN CANDIDATEtarget-open-public-miniSPA FALLBACK 200 ≠ ROUTE
RREITSDEVELOPERS · TARGET
CURRENT CONTRACT · TARGET PAGE

Ship a Mini App from
the contracts that exist.

Quickstart 只引用生产静态文档列出的 10 个 endpoint 和 4 个控制台 route;review、atomic gateway pointer 与 rollback 继续标成目标缺口。

CURRENT4 console routes/login · /apps · /apps/new · /apps/:id/publishDOCS1 static page10 listed MVP endpointsPROBETarget APIs 404no commerce / public content modelsROUTINGSPA fallback 200is not a React route component
EXACT MVP ENDPOINT INDEX

一页文档列出 10 个 endpoint

CURRENT DOCS
01
Authentication · 2POST /v1/auth/otp/requestPOST /v1/auth/otp/verify
2
02
Applications · 2GET /v1/appsPOST /v1/apps
2
03
Upload & publish · 5POST /v1/apps/:id/packages/presignPUT presigned objectPOST /v1/apps/:id/packages/finishPOST /v1/apps/:id/versionsPOST /v1/apps/:id/upgrade-live
5
04
iOS recommend · 1GET /v1/miniapps/recommend
1
CURRENT RELEASE PATH
login with bounded developer session
→ create owner-bound app
→ request presigned upload
→ upload bounded ZIP
→ finish package + SHA-256
→ create version
→ upgrade live

Review / atomic pointer / rollback: TARGET
REITS Developers · R09 blueprint4 console routes1 docs page / 10 endpoints
REFERENCE VIEWPORT1440 × 900Desktop first · responsive
PRIMARY TASK进入控制台主操作、权限与完成反馈必须同屏可验证
DATA CONTRACTDeveloperSessionready / loading / empty / error 使用同一 fixture
ACCESSIBILITYKeyboard + WCAG AA焦点顺序、可读名称、对比度进入 UI CI
VISUAL BASELINETARGET · 2026-07-17桌面/移动、浅色/错误态按稳定 Screen ID 留档

IMPLEMENTATION MAP

目标定义与下一轮逐页细化入口

当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。

01

页面区域

  • Mini App 产品 Hero
  • 开发步骤导航
  • 应用身份
  • 包与 Manifest
  • 发布过程
  • CURRENT/TARGET 矩阵
  • API 路径
  • 风险边界
02

用户动作

  • 进入控制台
  • 打开 API 文档
  • 创建应用
  • 获取上传票据
  • 完成 Artifact
  • 创建版本
  • 发布到 Gateway
  • 下载能力清单
03

必须状态

  • Mini App 指南就绪
  • 文档加载
  • 没有兼容宿主
  • 文档/状态部分失败
  • Quickstart 读取失败
  • 离线文档缓存
  • 受限能力不可见
  • 创建应用确认
  • 应用请求已受理
04

数据契约

  • DeveloperSession
  • AppIdentity
  • UploadSession
  • ArtifactRecord
  • ReleaseManifest
  • AppVersion
  • GatewayCatalog
  • HostDownloadTicket

TARGET MODULES

目标页面必须交付的模块

  1. 01Route reality
  2. 0210 endpoint 精确分组
  3. 034 current console routes
  4. 04认证 2 endpoints
  5. 05应用 2 endpoints
  6. 06上传/发布 5 endpoints
  7. 07iOS recommend 1 endpoint
  8. 08review/atomic/rollback 缺口

PRODUCT ROUTE INDEX

开放平台 · 公共开发者 的 38 个稳定 Screen ID

同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。

01
开发者登录/login
Web
02
我的小程序/apps
Web
03
创建小程序/apps/new
Web
04
应用发布/apps/:id/publish
Web
05
应用索引与控制面健康/apps
Admin
06
三步创建应用/apps/new
Admin
07
上传、审核与原子发布/apps/:appId/releases/new
Admin
08
应用基本信息与生命周期/apps/:appId/settings
Admin
09
环境、回调与凭证/apps/:appId/config
Admin
10
版本历史、对比与回滚/apps/:appId/versions
Admin
11
接口、Scope 与使用量/apps/:appId/capabilities
Admin
12
能力申请与审核/apps/:appId/capability-requests
Admin
13
组织目录与企业边界/mini-company/list
Admin
14
创建与验证企业/mini-company/create
Admin
15
开发治理概览/console/development
Admin
16
开发者身份与资源关系/console/developer
Admin
17
成员、邀请与离职治理/console/member
Admin
18
角色、策略与有效权限/console/role
Admin
19
服务账号与工作负载身份/console/service-accounts
Admin
20
操作、授权与安全审计/console/log
Admin
21
机器人目录与运行健康/robot/list
Admin
22
创建机器人与最小授权/robot/create
Admin
23
机器人基本信息与生命周期/robot/baseInfo/:id
Admin
24
事件订阅与开发配置/robot/devConfig/:id
Admin
25
命令定义、权限与测试/robot/command/:id
Admin
26
Bot Token 与运行凭证/robot/token/:id
Admin
27
事件交付、重试与 Redelivery/robot/:id/deliveries
Admin
28
支付订单与资金生命周期/mini/:type/paymentOrders/:id
Admin
29
用户数据、授权与主体请求/mini/:type/userData/:id
Admin
30
支付能力申请与独立复核/mini/:type/payApply/:id
Admin
31
组织财务、结算与对账/console/finance
Admin
32
公共开发者首页与能力总览/
Web
33
Mini App 产品、Quickstart 与宿主边界/mini
Web
34
企业开发与组织治理介绍/mini-company
Web
35
机器人、命令与事件自动化介绍/robot
Web
36
商业合作、场景准入与能力边界/business
Web
37
平台公告、变更影响与订阅中心/notice
Web
38
个人账号、安全、授权与偏好中心/console/my
Admin