尚无当前路由 → /apps/:appId/capability-requests
能力申请与审核
以用户价值、数据最小化、故障恢复和审核时间线管理高风险能力申请
/apps/:appId/capability-requestsminiapp-open-platform能力申请与审核 · 页面级细化任务包
以用途、数据最小化、调用量、保留、故障恢复和补件 revision 管理高风险能力申请。
从 capabilities 空态或高风险能力详情进入;当前旧路由契约只有 featureRequests 名称,没有 API。
保存/提交/撤回申请 revision,或读取平台 ReviewDecision;批准后另生成 CapabilityGrant。
CapabilityRequest revision + evidence refs + policy checks + independent review → decision → grant;当前全部为目标。
桌面申请列表 + 表单 + 时间线;手机表单分节、缺失材料置顶,提交/撤回固定高风险确认。
open_requests_view · draft_save · evidence_attach · submit · decision_open;不记录申请正文、原始附件或 reviewer 私密备注。
- miniapp-open-platform formal main fa9283d;生产 developer-api / gateway 为 fb1a1b4、落后 1 提交;UX bc62595 +1 与 runtime 5e51842 +18 均为未合并 candidate
- 当前 Portal 只有 `/login`、`/apps`、`/apps/new`、`/apps/:id/publish` 四个 React 路由;E06 以 68 个 formal-main 文件为源码边界
- 当前 Portal 把 access token 写入 localStorage key `reits.portal.token`;邮箱写入 `reits.portal.email`
- 生产 Developer API 运行于 :8090,Miniapp Gateway 运行于 :8081,health/ready 200;未授权 `/api/apps` 为 401,OTP/创建/上传/发布写调用为 0
- contracts/routes.extracted.json 仅保留旧 featureRequests 意图;当前 Developer API 无对应 handler/table
- 高风险 write 最低仍受 developer:write 与 app owner 两道 current 校验
- 无 CapabilityRequest、EvidenceAttachment、ReviewTimeline 或 ReviewDecision API
- 无 reviewer role、SLA、补件 revision 或 grant transition
- 原始证据必须由 Media 隔离持有,申请域只保存 asset ref
八页分别改变身份、发布、配置、版本、能力与审核边界
target request workspace
OPEN-REQUESTS-READY→ 新建申请草稿request + timeline + evidence
OPEN-REQUESTS-LOAD→ 返回能力目录request index
OPEN-REQUESTS-EMPTY→ 创建第一个申请review timeline
OPEN-REQUESTS-TIMELINE-PARTIAL→ 重试时间线request save/submit
OPEN-REQUESTS-SAVE-FAILED→ 重试保存local request draft
OPEN-REQUESTS-OFFLINE→ 重新连接capability request policy
OPEN-REQUESTS-SCOPE-DENY→ 申请所需权限CapabilityRequest revision
OPEN-REQUESTS-SUBMIT-CONFIRM→ 确认提交申请RequestReceipt
OPEN-REQUESTS-SUBMITTED→ 查看审核时间线target-open-requestsIMPLEMENTATION MAP
目标定义与下一轮逐页细化入口
当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。
页面区域
- 应用和申请上下文
- 状态摘要
- 申请列表
- 申请表单
- 缺失材料
- 审核 owner 与 SLA
- 时间线
- 撤回/补件/结果回执
用户动作
- 新建能力申请
- 保存补件草稿
- 重新提交审核
- 撤回申请
- 查看审核标准
- 复制申请证据
- 处理审核结果
必须状态
- 申请与时间线就绪
- 申请记录加载
- 尚无申请
- 审核时间线部分失败
- 申请保存失败
- 离线只读草稿
- 缺少 capability:request
- 提交/撤回确认
- 申请 revision 已提交
数据契约
- CapabilityRequest
- RiskAssessment
- UsageJustification
- FailureRecoveryPlan
- EvidenceAttachment
- ReviewTimeline
- ReviewDecision
- AuditReceipt
TARGET MODULES
目标页面必须交付的模块
- 01申请状态摘要
- 02能力申请记录
- 03风险与材料要求
- 04用途/界面说明
- 05调用量与保留
- 06幂等/故障恢复
- 07补件 revision
- 08审核时间线与决定
PRODUCT ROUTE INDEX
开放平台 的 38 个稳定 Screen ID
同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。
/login/apps/apps/new/apps/:id/publish/apps/apps/new/apps/:appId/releases/new/apps/:appId/settings/apps/:appId/config/apps/:appId/versions/apps/:appId/capabilities/apps/:appId/capability-requests/mini-company/list/mini-company/create/console/development/console/developer/console/member/console/role/console/service-accounts/console/log/robot/list/robot/create/robot/baseInfo/:id/robot/devConfig/:id/robot/command/:id/robot/token/:id/robot/:id/deliveries/mini/:type/paymentOrders/:id/mini/:type/userData/:id/mini/:type/payApply/:id/console/finance//mini/mini-company/robot/business/notice/console/my