SPA fallback 200 / React route 0 / Consent & DSR model 0 → /mini/:type/userData/:id
用户数据、授权与主体请求
以联邦数据目录编排用途、授权、保留、访问审计和主体请求,原始个人数据继续由 Auth、IM、Booking 与 Payment 等责任服务持有
/mini/:type/userData/:idminiapp-open-platform用户数据、授权与主体请求 · 页面级细化任务包
按 Auth、IM、Booking 与应用责任域定义 DataCategory、Purpose、Retention、Consent 与 SubjectRequest 编排,不复制原始个人数据。
data · K09C
从 App 数据用途、Consent 或统一主体请求进入;当前 Open Platform 没有 DSR coordinator。
生成 owner-service task plan 或治理 receipt;不自动删除统一 Auth Subject、IM、Booking 或财务保留记录。
Verified subject request → category/owner inventory → export/erase tasks → legal hold decisions → signed manifest → completion receipt。
桌面 owner-service matrix + request timeline;手机按类别逐项呈现状态,原始用户行与身份标识不进入页面缓存。
data_governance_view · category_open · request_plan_submit;不记录个人资料、导出内容或 legal-hold 详情。
- miniapp-open-platform source fa9283d / production fb1a1b;Developer Portal 只有 `/login`、`/apps`、`/apps/new`、`/apps/:id/publish` 四个 React route
- openapi.reits.tech 对未知前端路径返回 SPA index HTTP 200,但 React Router 没有 K09C/K09D/K09E route component;200 fallback 不是页面已实现
- Developer API 只有 4 张业务表;没有 PaymentOrder、Consent、DSR、Ledger、Settlement、Announcement、Subscription 或 PersonalSecurity 聚合模型
- reits-auth source/production 157b859:durable session registry 只返回 sid/client_id/scopes/auth_time/expires_at/current,不返回设备、地点或跨 client 会话
- im-core origin/main 9849051 的本轮变化只涉及 iOS QA handoff scripts;设备、通知、隐私、request-info 与 pending deletion 仍属于 IM 主体,Developer JWT 不能直接调用
- Open Platform 没有 `/console/my` route、设备联邦、Consent、通知适配、个人 credential 或跨域 SecurityActivity read model
- IM request-info 是授权资料读取,pending deletion 也没有 Open Platform 跨服务 worker;不能标为 DSAR 已闭环
- 没有 DataCategory/Purpose/Retention/Consent registry
- 没有跨服务 export/erasure orchestrator、manifest 或 legal-hold decision
- 没有 application-owned user data deletion callback 或 completion evidence
十一页分别改变支付、数据、声明、内容、申请与身份责任域
DataSubjectRequest current/target split
R09-DATA-READY→ 查看 owner-service 合同DataSubjectRequest independent sources
R09-DATA-LOAD→ 保留当前上下文DataSubjectRequest index
R09-DATA-EMPTY→ 查看实现缺口DataSubjectRequest evidence rail
R09-DATA-PARTIAL→ 只重试失败来源DataSubjectRequest request
R09-DATA-ERROR→ 安全重试DataSubjectRequest redacted snapshot
R09-DATA-OFFLINE→ 重新连接DataSubjectRequest authorization
R09-DATA-DENY→ 返回公开或安全页面DataSubjectRequest command impact
R09-DATA-CONFIRM→ 确认并提交DataSubjectRequest receipt
R09-DATA-SUCCESS→ 查看回执target-open-user-dataIMPLEMENTATION MAP
目标定义与下一轮逐页细化入口
当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。
页面区域
- 应用与组织上下文
- 数据治理任务头
- 当前实现缺口
- 覆盖 KPI
- 处理活动目录
- 主体请求详情
- Owner-service 进度
- 授权与访问记录
用户动作
- 登记处理活动
- 导出治理清单
- 打开主体请求
- 验证主体
- 请求责任服务导出
- 记录保留例外
- 提交删除决定
- 审查访问 Grant
必须状态
- 数据治理就绪
- 目录与请求加载
- 尚未登记数据类别
- 责任服务部分失败
- 治理请求失败
- 离线只读目录
- 缺少 user_data:read
- 导出/删除决定确认
- 主体请求已编排
数据契约
- DataCategory
- ProcessingPurpose
- ConsentGrant
- DataAccessGrant
- RetentionPolicy
- DataSubjectRequest
- LegalHold
- AuditReceipt
TARGET MODULES
目标页面必须交付的模块
- 01责任域证据表
- 02Auth session 当前 schema
- 03IM device/account owner 边界
- 04Booking contact owner 边界
- 05Open registry=0
- 06DSR coordinator=0
- 07Consent registry=0
- 08目标跨域 receipt 流程
PRODUCT ROUTE INDEX
开放平台 · 商业与数据 的 38 个稳定 Screen ID
同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。
/login/apps/apps/new/apps/:id/publish/apps/apps/new/apps/:appId/releases/new/apps/:appId/settings/apps/:appId/config/apps/:appId/versions/apps/:appId/capabilities/apps/:appId/capability-requests/mini-company/list/mini-company/create/console/development/console/developer/console/member/console/role/console/service-accounts/console/log/robot/list/robot/create/robot/baseInfo/:id/robot/devConfig/:id/robot/command/:id/robot/token/:id/robot/:id/deliveries/mini/:type/paymentOrders/:id/mini/:type/userData/:id/mini/:type/payApply/:id/console/finance//mini/mini-company/robot/business/notice/console/my