Console Core 登录接入
本地持久会话启用、自动续期和真实本人接口验证
2026-09-27,Console 本地启动已从旧 60 秒委托切换到 Core 已实现的持久委托。保持现有 Core 与 BFF 数据库、用户和权限,不新增身份服务、不将服务凭据交给浏览器。本次只处理本机接入,正式环境和七平台生产 SSO 仍按独立验收推进。
登录与会话
- Console 顶层登录经 Core 身份起点、PKCE 交接和 BFF 回调完成;Core 源会话有效时可以免重复密码。
- BFF 同时启用 Core 的
/internal/v1/auth/delegations/durable和/renew,服务端访问凭据最多 300 秒并自动轮换。 - 浏览器期限使用 Core 返回的固定
renew_until,最长 24 小时且不超过源会话期限;续期不会改变这个截止时间。 - 页面在前台时每 60 秒检查身份;隐藏时暂停,重新显示、聚焦或恢复页面时检查。业务请求也触发必要续期。
- 网络错误或 503 不清除登录;明确的 Core 撤销、身份冲突或绝对期限到期会清理私有缓存。写操作不自动重放。
- “退出本控制台”只清本产品会话;源会话退出由 Core 撤销,其他产品之后的私有调用和续期受同一撤销约束。
接口与数据边界
账户资料、Key、余额、流水和用量沿用 Console BFF 的固定路径,转入 Core 的本人委托接口。资源归属、权限和源会话版本由 Core 实时检查,浏览器不能选择其他账户或携任意服务令牌。充值、订阅的真实支付渠道仍未开放;探索模型的参考展示素材和美元价格不代表已配置的 OceanWay 商业数据。
本地运行
Console 位于 products/oceanway-console,执行 CONSOLE_FIXTURE_BILLING=1 pnpm dev:global,默认启用持久委托并验证迁移/构建。已有程序重启可以加 CONSOLE_FIXTURE_SKIP_BUILD=1。旧 60 秒协议只在明确的回归中使用 CONSOLE_FIXTURE_LEGACY_DELEGATIONS=1。
真实检查命令为 pnpm test:global-http,读取本地配置选择测试模式;持久模式自然等待 301 秒验证到期轮换,不能用延长 Cookie 或合成时钟冒充。原历史验证保留,当前报告单独放在 Console 的 docs/global-identity/verification/current-durable/,统筹记录位于根目录 coordination/console-core-login.json。
验证结果
前端 95 项测试、BFF 38 项测试与 Console 构建通过;本轮没有提供隔离 PostgreSQL 测试 DSN,1 项共享存储测试明确跳过。本地 Core+BFF 20 项真实 HTTP 检查通过,包含自然等待 301 秒后的续期、固定浏览器期限、源撤销、跨账户拒绝、CSRF 和 Key 完整操作;等待期间重启 Core/BFF,私有 SQLite 会话保持。浏览器核对了账户余额 99,955 microcredit、预留 0、5 条历史调用合计已扣 45,数据来自本地 Core,未新增收费调用。Docs 检查与构建通过,生产环境未变更。