CORE-03 全局登录与产品交接
AUTH-G01 是必做能力;Core 提供权威交接,所有产品接回调
AUTH-G01 是必做能力;Core 提供权威交接,所有产品接回调。现有 CORS 和刷新 Cookie 只是基础,不能作为全站登录完成证据。
数据与代码边界
复用现有会话模型和撤销版本;拟新增短期 handoff 记录及处理器/服务,建议保存 code 摘要、会话、目标、过期、消费状态与安全绑定。表名及跨站浏览器方案需在本阶段确定。
接口与文档输入
沿用 OW-07/08 提案和全局联调,不新增第二套账户库。状态查询优先复用 Self/refresh;确有缺口才补提案。
下列路径中“拟新增”是建议落点,实际命名随代码评审确定;不表示文件、表或接口已经存在。每项交付同时包含对应 Schema、请求/响应及错误样例。
可执行任务
CORE-03.01 · 确定浏览器协议与域名矩阵
前置:CORE-02.01。
实施范围:列出七个平台的 origin、回调、登录发起/返回方式;比较同站和跨站实际限制,固定会话恢复、退出范围与撤销时限。
交付物:协议决策、七平台接入表、时序和威胁用例;明确 OW-07/08 是否足够及所缺字段。
验收场景:用同站/跨站样例证明方案可行;任意 return_path、未知 target 拒绝;未核验域名不能填作已部署。
CORE-03.02 · 签发目标绑定的交接码
前置:CORE-03.01、CORE-01.02。
实施范围:实现 OW-07;只接受已认证会话,短期随机码只存摘要,绑定目标、请求状态与必要校验信息;源账号已撤销时禁止签发。
交付物:拟新增 handoff 迁移、签发服务与 Schema;不在 URL 放长期 token。
验收场景:未登录/未知目标/恶意返回拒绝;过期和撤销有效;日志不记录可兑换码;并发签发无碰撞。
CORE-03.03 · 原子兑换与丢失响应恢复
前置:CORE-03.02。
实施范围:实现 OW-08 服务身份、目标绑定和原子消费;定义兑换成功但响应丢失的恢复办法,避免既可跨目标重放又不可恢复。
交付物:兑换/冲突/过期的精确返回;受控同请求重试或重新交接规则;目标端凭据处理说明。
验收场景:并发兑换只有一次有效消费;错目标/错状态/撤销后兑换拒绝;重复网络请求按定版协议恢复,不产生无归属会话。
CORE-03.04 · 产品接入样例与浏览器回放
前置:CORE-03.03、至少两个产品测试 origin。
实施范围:实现最小两站接入样例,处理刷新、聚焦恢复、登录返回和 Cookie 受限场景;回调适配归产品仓。
交付物:两站可运行示例和剩余产品接入说明;Core 契约与产品回调一致。
验收场景:A 登录 B 恢复同一身份;B 返回原页面;第三方 Cookie 不可用时按已定流程处理;登录错误不循环跳转。
CORE-03.05 · 全平台权限与撤销验收
前置:CORE-03.04、七平台回调就绪。
实施范围:执行七个平台起点/目标矩阵,校验 Admin 额外授权、产品资源权限、单会话/全设备退出及撤销传播。
交付物:AUTH-G01 矩阵、浏览器/域名/版本证据与未通过项。
验收场景:普通客户已登录仍被 Admin 拒绝;撤销按约定时限生效;一个成功起点不能替代全部组合。
本阶段退出条件
Core 交接切片先可独立交付,AUTH-G01 只有全产品矩阵通过才完成。文本协议开发无需等待七个平台前端全部接入。
具体步骤的运行状态查Core 开工基线和本机工作台;完成一个步骤不自动完成整个阶段。