跨模块联调
全局登录联调计划
AUTH-G01 的参与方、交接步骤和跨站验收
目标与参与方
AUTH-G01 已确认:Site、Developer、Console、Admin、Studio、Drama、Commerce 任一平台登录后,同一浏览器访问其他平台共享同一身份。公开页面仍可匿名访问;产品资源权限与 Admin 权限另行校验。
Core 负责权威会话、交接与撤销;Contracts 负责协议;各产品负责登录入口、回调和恢复;Infrastructure 提供实际域名、HTTPS 与配置。服务实现归 CORE-03,各产品接入归各自主计划。
前置交付
Core 身份能力与精确会话规范;产品起点/目标/返回路径表;允许域名与回调地址;状态查询、交接、刷新和撤销协议。OW-07/08是既有提案,不能仅因有提案端点就宣告全局登录完成。
联调步骤
| 步骤 | 交付与检查 | 责任模块 |
|---|---|---|
| AUTH-I01 协议与域名 | 确认同站/跨站域名、回调白名单、会话恢复、退出范围与撤销时限 | Core、Contracts、Infrastructure |
| AUTH-I02 服务验证 | 登录/交接/兑换/刷新/撤销;目标绑定、过期、重复与非法返回拒绝 | Core、Contracts |
| AUTH-I03 产品接入 | 每个平台可发起并返回原位置,已登录访客恢复身份 | 各产品 |
| AUTH-I04 跨站矩阵 | 七个平台作为起点与目标逐项验证,记录浏览器/域名/配置 | 各产品、Infrastructure |
| AUTH-I05 权限与失效 | 客户访问 Admin 拒绝;退出/撤销传播符合约定;资源隔离 | Core、Admin、各产品 |
联合验收
任一起点完成登录后目标平台无需再次输入凭据,身份 ID 一致;长期凭据不出现在 URL 或跨站明文参数中。非法回调、过期或重复交接、刷新失败、当前/其他会话撤销均有明确结果。Admin 不另建客户身份库,也不因全局登录自动授予后台权限。
保留每个矩阵单元的结果与证据,失败项关联负责模块。测试一次 Core 登录或同一 host 下读取 Cookie 不能替代跨平台矩阵。供应网关维护登录边界独立,不自动纳入客户 SSO 承诺。
待确认和交接
域名部署、会话失效时限、单设备/全设备退出方式和具体浏览器范围在技术设计中落实。交付协议版本、各产品配置、矩阵报告与故障定位说明;完成状态写项目进度。