TARGETF4B2 PARTIALQA 0/5 VERIFIEDR09 · 10/21 PASS COMPLETEAdmin · 管理应用数据用途、授权、保留、访问和用户导出/删除请求的开发者、隐私与安全人员

用户数据、授权与主体请求

以联邦数据目录编排用途、授权、保留、访问审计和主体请求,原始个人数据继续由 Auth、IM、Booking 与 Payment 等责任服务持有

/mini/:type/userData/:idminiapp-open-platform
R09 · KNIFE 10 / 21

用户数据、授权与主体请求 · 页面级细化任务包

按 Auth、IM、Booking 与应用责任域定义 DataCategory、Purpose、Retention、Consent 与 SubjectRequest 编排,不复制原始个人数据。

CURRENT / TARGET ROUTE

SPA fallback 200 / React route 0 / Consent & DSR model 0 → /mini/:type/userData/:id

DOMAIN / SLICE

data · K09C

ENTRY

从 App 数据用途、Consent 或统一主体请求进入;当前 Open Platform 没有 DSR coordinator。

SUCCESS OUTPUT

生成 owner-service task plan 或治理 receipt;不自动删除统一 Auth Subject、IM、Booking 或财务保留记录。

COMMAND MODEL

Verified subject request → category/owner inventory → export/erase tasks → legal hold decisions → signed manifest → completion receipt。

RESPONSIVE + A11Y

桌面 owner-service matrix + request timeline;手机按类别逐项呈现状态,原始用户行与身份标识不进入页面缓存。

TELEMETRY

data_governance_view · category_open · request_plan_submit;不记录个人资料、导出内容或 legal-hold 详情。

CURRENT SOURCE + PRODUCTIONfb1a1b / 6f3e62a / 157b859
  • miniapp-open-platform source fa9283d / production fb1a1b;Developer Portal 只有 `/login`、`/apps`、`/apps/new`、`/apps/:id/publish` 四个 React route
  • openapi.reits.tech 对未知前端路径返回 SPA index HTTP 200,但 React Router 没有 K09C/K09D/K09E route component;200 fallback 不是页面已实现
  • Developer API 只有 4 张业务表;没有 PaymentOrder、Consent、DSR、Ledger、Settlement、Announcement、Subscription 或 PersonalSecurity 聚合模型
  • reits-auth source/production 157b859:durable session registry 只返回 sid/client_id/scopes/auth_time/expires_at/current,不返回设备、地点或跨 client 会话
  • im-core origin/main 9849051 的本轮变化只涉及 iOS QA handoff scripts;设备、通知、隐私、request-info 与 pending deletion 仍属于 IM 主体,Developer JWT 不能直接调用
  • Open Platform 没有 `/console/my` route、设备联邦、Consent、通知适配、个人 credential 或跨域 SecurityActivity read model
  • IM request-info 是授权资料读取,pending deletion 也没有 Open Platform 跨服务 worker;不能标为 DSAR 已闭环
IMPLEMENTATION GAPTARGET ONLY
  • 没有 DataCategory/Purpose/Retention/Consent registry
  • 没有跨服务 export/erasure orchestrator、manifest 或 legal-hold decision
  • 没有 application-owned user data deletion callback 或 completion evidence
SPA fallback 200、静态 MVP docs、相邻 Booking billing 与 Auth/IM 合同都不是这些 Open Platform 页面已经实现的证据。
99-STATE PROGRAM / THIS SCREEN

十一页分别改变支付、数据、声明、内容、申请与身份责任域

QA 0 / 5 VERIFIED
READYDataSubjectRequest 合同可以评审

DataSubjectRequest current/target split

R09-DATA-READY→ 查看 owner-service 合同
LOADING正在核对 DataSubjectRequest 证据

DataSubjectRequest independent sources

R09-DATA-LOAD→ 保留当前上下文
EMPTY开放平台尚无数据主体请求协调器

DataSubjectRequest index

R09-DATA-EMPTY→ 查看实现缺口
PARTIAL ERRORDataSubjectRequest 部分证据未知

DataSubjectRequest evidence rail

R09-DATA-PARTIAL→ 只重试失败来源
ERRORDataSubjectRequest 请求未完成

DataSubjectRequest request

R09-DATA-ERROR→ 安全重试
OFFLINE离线只读 · DataSubjectRequest

DataSubjectRequest redacted snapshot

R09-DATA-OFFLINE→ 重新连接
FORBIDDEN没有查看或管理 DataSubjectRequest 的权限

DataSubjectRequest authorization

R09-DATA-DENY→ 返回公开或安全页面
CONFIRM确认提交导出或删除编排计划?

DataSubjectRequest command impact

R09-DATA-CONFIRM→ 确认并提交
SUCCESS主体请求任务计划已创建

DataSubjectRequest receipt

R09-DATA-SUCCESS→ 查看回执
R09 BOUNDARY本刀只细化 developer.reits.tech 的 Commerce、Data Governance、Public DX 与 Personal Security 目标 UI;不创建支付/退款/账本/结算,不提交 KYB 或合作申请,不导出/删除用户数据,不注册公告订阅,不撤销真实会话,也不把 Booking mock promotion、dry-run billing、SPA fallback 200、静态 MVP docs、Auth session schema 或 IM device API 冒充为 Open Platform 产品能力。
UI STUDIOtarget-open-user-data
Admin1440 × 900100%
100%
/mini/:type/userData/:id
TARGET UI1440 × 900FIT 100%
R09 DESIGN CANDIDATEtarget-open-user-dataTARGET ONLY · API PROBE 404
OPEN PLATFORM / R09Commerce & Data Governance
R9
USER DATA GOVERNANCE · FEDERATED TARGET

数据分类、用途与主体请求编排

控制面只计划持有分类、用途、保留和跨域请求状态;原始数据仍由责任服务持有。当前没有统一目录、Consent 或 DSAR coordinator。

!
CURRENT / ADJACENT / TARGET 必须分轨Open Platform production fb1a1b:4 个控制台路由、1 页静态文档、10 个列出 endpoint;user data 目标 API 探测 404。Booking production 6f3e62a 只作为相邻 billing readiness 证据。
Open data registry0no category model
Open DSR coordinator0no export / erasure workflow
Consent registry0target only
Known owner domains3Auth · IM · Booking
Cross-domain receipts0do not infer completion
RESPONSIBILITY MAP · CURRENT EVIDENCE

责任服务不是统一数据湖

OwnerCurrent surfaceKnown contractOpen adapterStatus
AUreits-authindependent authoritysession registrysid · client_id · scopes · auth_time · expires_at · current0CURRENT SOURCE
IMim-coreindependent authorityaccount/device APIsDeveloper JWT 不能直调0CURRENT SOURCE
BKBookingindependent authoritybooking contact domain未接 Open governance coordinator0CURRENT SOURCE
OPOpen Platformindependent authoritygovernance registry0 models · target API 4040TARGET
原始行不复制进 Open Platform
REFERENCE VIEWPORT1440 × 900Desktop first · responsive
PRIMARY TASK登记处理活动主操作、权限与完成反馈必须同屏可验证
DATA CONTRACTDataCategoryready / loading / empty / error 使用同一 fixture
ACCESSIBILITYKeyboard + WCAG AA焦点顺序、可读名称、对比度进入 UI CI
VISUAL BASELINETARGET · 2026-07-17桌面/移动、浅色/错误态按稳定 Screen ID 留档

IMPLEMENTATION MAP

目标定义与下一轮逐页细化入口

当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。

01

页面区域

  • 应用与组织上下文
  • 数据治理任务头
  • 当前实现缺口
  • 覆盖 KPI
  • 处理活动目录
  • 主体请求详情
  • Owner-service 进度
  • 授权与访问记录
02

用户动作

  • 登记处理活动
  • 导出治理清单
  • 打开主体请求
  • 验证主体
  • 请求责任服务导出
  • 记录保留例外
  • 提交删除决定
  • 审查访问 Grant
03

必须状态

  • 数据治理就绪
  • 目录与请求加载
  • 尚未登记数据类别
  • 责任服务部分失败
  • 治理请求失败
  • 离线只读目录
  • 缺少 user_data:read
  • 导出/删除决定确认
  • 主体请求已编排
04

数据契约

  • DataCategory
  • ProcessingPurpose
  • ConsentGrant
  • DataAccessGrant
  • RetentionPolicy
  • DataSubjectRequest
  • LegalHold
  • AuditReceipt

TARGET MODULES

目标页面必须交付的模块

  1. 01责任域证据表
  2. 02Auth session 当前 schema
  3. 03IM device/account owner 边界
  4. 04Booking contact owner 边界
  5. 05Open registry=0
  6. 06DSR coordinator=0
  7. 07Consent registry=0
  8. 08目标跨域 receipt 流程

PRODUCT ROUTE INDEX

开放平台 · 商业与数据 的 38 个稳定 Screen ID

同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。

01
开发者登录/login
Web
02
我的小程序/apps
Web
03
创建小程序/apps/new
Web
04
应用发布/apps/:id/publish
Web
05
应用索引与控制面健康/apps
Admin
06
三步创建应用/apps/new
Admin
07
上传、审核与原子发布/apps/:appId/releases/new
Admin
08
应用基本信息与生命周期/apps/:appId/settings
Admin
09
环境、回调与凭证/apps/:appId/config
Admin
10
版本历史、对比与回滚/apps/:appId/versions
Admin
11
接口、Scope 与使用量/apps/:appId/capabilities
Admin
12
能力申请与审核/apps/:appId/capability-requests
Admin
13
组织目录与企业边界/mini-company/list
Admin
14
创建与验证企业/mini-company/create
Admin
15
开发治理概览/console/development
Admin
16
开发者身份与资源关系/console/developer
Admin
17
成员、邀请与离职治理/console/member
Admin
18
角色、策略与有效权限/console/role
Admin
19
服务账号与工作负载身份/console/service-accounts
Admin
20
操作、授权与安全审计/console/log
Admin
21
机器人目录与运行健康/robot/list
Admin
22
创建机器人与最小授权/robot/create
Admin
23
机器人基本信息与生命周期/robot/baseInfo/:id
Admin
24
事件订阅与开发配置/robot/devConfig/:id
Admin
25
命令定义、权限与测试/robot/command/:id
Admin
26
Bot Token 与运行凭证/robot/token/:id
Admin
27
事件交付、重试与 Redelivery/robot/:id/deliveries
Admin
28
支付订单与资金生命周期/mini/:type/paymentOrders/:id
Admin
29
用户数据、授权与主体请求/mini/:type/userData/:id
Admin
30
支付能力申请与独立复核/mini/:type/payApply/:id
Admin
31
组织财务、结算与对账/console/finance
Admin
32
公共开发者首页与能力总览/
Web
33
Mini App 产品、Quickstart 与宿主边界/mini
Web
34
企业开发与组织治理介绍/mini-company
Web
35
机器人、命令与事件自动化介绍/robot
Web
36
商业合作、场景准入与能力边界/business
Web
37
平台公告、变更影响与订阅中心/notice
Web
38
个人账号、安全、授权与偏好中心/console/my
Admin