TARGETF4B2 PARTIALQA 0/5 VERIFIEDR07 · 8/21 PASS COMPLETEAdmin · 为 AI 机器、CI/CD 与后台任务配置最小权限的开发者和安全管理员

服务账号与工作负载身份

为每个工作负载建立独立非人主体、资源授权与短期令牌交换,避免共享人的会话和长期万能密钥

/console/service-accountsminiapp-open-platform
R07 · KNIFE 8 / 21

服务账号与工作负载身份 · 页面级细化任务包

为 AI、CI 与后台任务建立独立 ServicePrincipal,优先用限 issuer/audience/TTL 的 workload exchange。

CURRENT / TARGET ROUTE

尚无当前或旧路由 → /console/service-accounts

ENTRY

从治理或自动化配置进入;当前 Auth client 只面向人类 Developer Portal,没有 service principal。

SUCCESS OUTPUT

创建 ServicePrincipal/TrustPolicy revision 或撤销 receipt;长期 key 仅作为受控例外且只显示一次。

COMMAND MODEL

Workload assertion → issuer/trust conditions → short token(subject/audience/scopes/TTL) → resource authorization。

RESPONSIVE + A11Y

桌面主体索引 + trust policy;手机优先 sponsor、scope、expiry 与 last exchange,完整 assertion/secret 永不显示。

TELEMETRY

service_principal_view · exchange_test · principal_suspend · grant_revoke;不记录 assertion、token、secret 或完整 IP。

CURRENT SOURCE + PRODUCTIONfa9283d / fb1a1b / 157b859
  • miniapp-open-platform formal main fa9283d;EC2 Developer API / Gateway production fb1a1b4 (-1);UX bc62595 / runtime 5e51842 为未合并 candidate
  • reits-auth source 与 production 均为 157b859;health ready,im-core 与 durable session registry ready
  • 当前 Portal 只有 `/login`、`/apps`、`/apps/new`、`/apps/:id/publish` 四个 React 路由
  • 生产 `jx_im_developer` 只有 developer_accounts、developer_apps、app_versions、upload_sessions 四张表
  • 当前授权链是 active session + client_id=developer-portal + developer:read/write + 单一 app owner_id
  • reits-auth registry 没有 workload exchange endpoint;Developer API 没有 service principal route/table
IMPLEMENTATION GAPTARGET ONLY
  • 没有 ServicePrincipal/WorkloadTrustPolicy/TokenExchange API
  • 没有 sponsor、review date、last exchange 或 resource grants
  • 没有 KMS-backed one-time secret exception 或 rotation/revocation receipt
七个旧路由契约与一个新增服务账号页都不是当前 React 路由;目标 UI 不能作为产品完成证据。
72-STATE PROGRAM / THIS SCREEN

八页分别改变组织、主体、成员、策略、工作负载与审计边界

QA 0 / 5 VERIFIED
READY工作负载身份合同可以评审

target workload identity model

ORG-SVC-READY→ 定义 ServicePrincipal
LOADING正在读取服务主体与信任策略

principals + trust policies

ORG-SVC-LOAD→ 返回治理概览
EMPTY当前没有服务账号模型

service principal index

ORG-SVC-NO-MODEL→ 创建目标主体草稿
PARTIAL ERROR主体可用,交换证据未知

exchange telemetry

ORG-SVC-EXCHANGE-PARTIAL→ 重试交换证据
ERROR服务主体变更失败

principal / trust revision

ORG-SVC-SAVE-FAILED→ 重新读取主体
OFFLINE离线查看脱敏主体快照

redacted principal snapshot

ORG-SVC-OFFLINE→ 重新连接
FORBIDDEN没有管理工作负载身份的权限

serviceprincipal.manage

ORG-SVC-DENY→ 申请工作负载权限
CONFIRM暂停主体或撤销全部授权?

principal suspend/revoke

ORG-SVC-REVOKE-CONFIRM→ 确认撤销主体
SUCCESS服务主体变更已记录

principal receipt

ORG-SVC-UPDATED→ 查看撤销传播
ORGANIZATION BOUNDARY本刀只细化 developer.reits.tech 的组织与资源授权目标 UI;不创建企业,不上传验证材料,不邀请/移除成员,不修改角色/Grant,不创建服务主体,不签发或撤销凭证,不导出审计,也不把旧契约和目标 fixture 冒充为 current product。
UI STUDIOtarget-open-service-accounts
Admin1440 × 900100%
100%
/console/service-accounts
TARGET UI1440 × 900FIT 100%
R07 DESIGN CANDIDATE · target-open-service-accounts · TARGET ONLY
TARGET ORGANIZATION CONTROL PLANECurrent organization · unavailable
AU
NON-HUMAN PRINCIPALS · TARGET ONLY / NEW ROUTE

服务账号与工作负载

AI/CI 禁止复用人类 refresh token。当前没有 ServicePrincipal、workload exchange、sponsor、trust policy 或 token telemetry。

CURRENT SERVICE PRINCIPALS0 modelsnot implemented
CURRENT TOKEN EXCHANGE0 endpointshuman client only
!不要创建虚构 CI 账号或采用率目标优先 OIDC assertion exchange;长期 key 只是强认证、限期和审计的受控例外。
主体用途资源范围最后交换状态
ØNO CURRENT SERVICE ACCOUNTSServicePrincipal missingtarget contract—TARGET
REFERENCE VIEWPORT1440 × 900Desktop first · responsive
PRIMARY TASK创建服务账号主操作、权限与完成反馈必须同屏可验证
DATA CONTRACTServicePrincipalready / loading / empty / error 使用同一 fixture
ACCESSIBILITYKeyboard + WCAG AA焦点顺序、可读名称、对比度进入 UI CI
VISUAL BASELINETARGET · 2026-07-17桌面/移动、浅色/错误态按稳定 Screen ID 留档

IMPLEMENTATION MAP

目标定义与下一轮逐页细化入口

当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。

01

页面区域

  • 组织上下文
  • 服务账号任务头
  • 短期凭证采用率
  • 服务主体表格
  • 主体身份详情
  • 信任条件
  • 资源授权
  • 异常与清理动作
02

用户动作

  • 创建服务账号
  • 配置 OIDC 信任
  • 授予应用资源
  • 查看令牌交换
  • 调查异常来源
  • 暂停主体
  • 撤销全部授权
  • 清理长期密钥
03

必须状态

  • 服务主体目录就绪
  • 主体和授权加载
  • 尚无服务账号
  • 令牌活动部分失败
  • 服务账号变更失败
  • 离线只读目录
  • 缺少 service_account:manage
  • 暂停/撤销确认
  • 服务主体变更已记录
04

数据契约

  • ServicePrincipal
  • WorkloadTrustPolicy
  • TokenExchange
  • ResourceGrant
  • CredentialException
  • ServicePrincipalActivity
  • UnusedAccessRecommendation
  • AuditReceipt

TARGET MODULES

目标页面必须交付的模块

  1. 01服务主体目录
  2. 02用途与 sponsor
  3. 03OIDC/workload identity
  4. 04Audience 与信任条件
  5. 05应用级 ResourceGrant
  6. 06令牌交换活动
  7. 07闲置权限建议
  8. 08暂停/撤销/轮换

PRODUCT ROUTE INDEX

开放平台 · 组织 的 38 个稳定 Screen ID

同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。

01
开发者登录/login
Web
02
我的小程序/apps
Web
03
创建小程序/apps/new
Web
04
应用发布/apps/:id/publish
Web
05
应用索引与控制面健康/apps
Admin
06
三步创建应用/apps/new
Admin
07
上传、审核与原子发布/apps/:appId/releases/new
Admin
08
应用基本信息与生命周期/apps/:appId/settings
Admin
09
环境、回调与凭证/apps/:appId/config
Admin
10
版本历史、对比与回滚/apps/:appId/versions
Admin
11
接口、Scope 与使用量/apps/:appId/capabilities
Admin
12
能力申请与审核/apps/:appId/capability-requests
Admin
13
组织目录与企业边界/mini-company/list
Admin
14
创建与验证企业/mini-company/create
Admin
15
开发治理概览/console/development
Admin
16
开发者身份与资源关系/console/developer
Admin
17
成员、邀请与离职治理/console/member
Admin
18
角色、策略与有效权限/console/role
Admin
19
服务账号与工作负载身份/console/service-accounts
Admin
20
操作、授权与安全审计/console/log
Admin
21
机器人目录与运行健康/robot/list
Admin
22
创建机器人与最小授权/robot/create
Admin
23
机器人基本信息与生命周期/robot/baseInfo/:id
Admin
24
事件订阅与开发配置/robot/devConfig/:id
Admin
25
命令定义、权限与测试/robot/command/:id
Admin
26
Bot Token 与运行凭证/robot/token/:id
Admin
27
事件交付、重试与 Redelivery/robot/:id/deliveries
Admin
28
支付订单与资金生命周期/mini/:type/paymentOrders/:id
Admin
29
用户数据、授权与主体请求/mini/:type/userData/:id
Admin
30
支付能力申请与独立复核/mini/:type/payApply/:id
Admin
31
组织财务、结算与对账/console/finance
Admin
32
公共开发者首页与能力总览/
Web
33
Mini App 产品、Quickstart 与宿主边界/mini
Web
34
企业开发与组织治理介绍/mini-company
Web
35
机器人、命令与事件自动化介绍/robot
Web
36
商业合作、场景准入与能力边界/business
Web
37
平台公告、变更影响与订阅中心/notice
Web
38
个人账号、安全、授权与偏好中心/console/my
Admin