CON-P03 会话与 API Key 真实接入
Console 分阶段实施任务、接口依赖与验收
范围与代码边界
先消费现有 Core 13 条会话/单 Key 路由,再接补齐接口。src/features/auth 和 keys 为建议模块;不将模型 Key 当浏览器会话使用。
需求与接口输入
产品行为引用Console 操作范围;精确字段与差异见两端 API 映射。以下接口按所关联 CA 操作列出本任务核对范围,不表示每个接口都已挂载或必须同时启用。
设计采用OceanWay 与 shadcn 规范,场景沿用原型任务书。建议目录和交付物是实施要求,实际工程状态见开工基线。
任务与交付
CON-P03.01 · 接入登录、本人、刷新与退出
范围级别:必需。
前置:CON-P01.03、CON-P02.02、CORE-02.01
实施范围:先接密码登录、self、refresh/logout;依据运行配置和已实现能力展示入口。统一并发刷新,刷新失败恢复登录;注册与挑战尚未挂载时保持不可提交。
接口依据:CORE-ADMIN-027;CORE-AUTH-041;CORE-AUTH-025;CORE-AUTH-027;CORE-AUTH-030;CORE-AUTH-046;CORE-AUTH-011;CORE-AUTH-042;CORE-USER-013;CORE-AUTH-024;CORE-AUTH-023
交付物:真实登录模块、精确身份 DTO 适配、受保护路由和会话过期处理,记录所用 Contracts 版本。
验收场景:多条请求同时过期不触发刷新风暴;退出后私有缓存清除但不删除 API Key;超时可重试读取,失效凭据不进入私有页面。
CON-P03.02 · 接入 Key 列表、搜索和表单
范围级别:必需。
产品操作:CA-C04
实施范围:实现 p/page_size、搜索和详情回读;表单映射 name、expired_time、remain_quota、unlimited_quota、model_limits_enabled/model_limits、allow_ips、group。按后端精度、时区和当前允许组处理,限制字段落库不宣称 Edge 已执行限制。
接口依据:CORE-KEY-002;CORE-KEY-011;CORE-KEY-003;CORE-KEY-004;CORE-KEY-006;CORE-KEY-008
交付物:列表/详情/创建/编辑真实页面、字段校验与错误映射、同名和大额度样例。
验收场景:创建只刷新列表,不依赖未返回的 ID;同名 Key 按 ID 编辑;未授权组不可选,额度与过期时间显示/提交往返一致。
CON-P03.03 · 完成复制、启停、删除与未知恢复
范围级别:必需。
实施范围:点击该行按钮调用 POST :id/key 并写剪贴板,完成后释放完整值;启停走 status_only,删除说明对象和影响。写操作超时保持未知并回读,不自动重复创建。
接口依据:CORE-KEY-007;CORE-KEY-004;CORE-KEY-005;CORE-KEY-009
交付物:行级请求状态、复制成功/失败反馈、写后回读流程、敏感字段缓存与日志检查记录。
验收场景:剪贴板权限失败不报已复制,也不复制掩码;快速操作不串行对象;启停/删除响应丢失可回查,过期和耗尽不被 UI 擅自重置。
CON-P03.04 · 补批量 Key 和授权选项
范围级别:必需。
前置:CON-P03.03、CORE-02.05、CORE-04.02
实施范围:待批量删除和授权选项接口交付后接入;显式展示选择数量、每项结果与失败项。自动组仅在启用且服务端授予时出现。
接口依据:CORE-KEY-002;CORE-KEY-011;CORE-KEY-003;CORE-KEY-004;CORE-KEY-006;CORE-KEY-008;CORE-KEY-005;CORE-KEY-009
交付物:批量结果适配、选择集与分页行为、可选模型/组约束说明;未启用功能关闭。
验收场景:跨页选择范围清晰,部分失败保留可定位 ID;客户端篡改组被 Core 拒绝;未经实现不提供批量成功提示。
阶段退出与记录
本阶段必需任务的交付物和验收记录齐全,条件项明确是否启用及原因;接口缺口有对应 Core/Contracts 任务。原型走查、真实接口接入和业务联调分开记录。前置任务是本任务真实完成的依赖,设计和明确标识的模拟页面可先行,不据此宣称后端完成。
遇到方法、字段、权限或恢复语义缺口,更新原 CA/GAP 和 Contracts 草案并关联本任务,不在前端猜测补出权威价格、余额或命令结果。
返回 Console 主计划 · 操作覆盖 · 联合验收。