CON-P06 账户安全与全平台共享登录
Console 分阶段实施任务、接口依赖与验收
范围与代码边界
复用 Core 身份方案;浏览器不调用内部兑换接口或持有服务身份。平台间会话传递按 CORE-03 已冻结协议接入,不自行扩大 Cookie 域或在 URL 放长期令牌。
需求与接口输入
产品行为引用Console 操作范围;精确字段与差异见两端 API 映射。以下接口按所关联 CA 操作列出本任务核对范围,不表示每个接口都已挂载或必须同时启用。
设计采用OceanWay 与 shadcn 规范,场景沿用原型任务书。建议目录和交付物是实施要求,实际工程状态见开工基线。
任务与交付
CON-P06.01 · 接入注册恢复及账户资料
范围级别:必需。
前置:CON-P03.01、CORE-02.02、CORE-02.03
实施范围:按开放方式补注册、验证码、找回密码、资料与通知设置;密码/邮箱变更使用实际挑战接口,重发有倒计时但限流由服务端决定。
接口依据:CORE-ADMIN-027;CORE-AUTH-041;CORE-AUTH-025;CORE-AUTH-027;CORE-AUTH-030;CORE-AUTH-046;CORE-AUTH-011;CORE-AUTH-042;CORE-USER-013;CORE-USER-014;CORE-USER-015;CORE-AUTH-004;CORE-AUTH-003;CORE-AUTH-002
交付物:公开恢复流程、资料设置表单、验证中/过期/已绑定错误和写后回读。
验收场景:未开放注册不提供提交;过期验证码和错误旧密码不能保存;敏感变更后会话影响遵循 Core 响应,不仅修改本地头像/文本。
CON-P06.02 · 接入设备会话与本人审计
范围级别:必需。
产品操作:CA-C16
实施范围:先接当前 sessions 与单条撤销,再接 revoke-others 和本人审计;标明当前设备、最后活动与可用信息,不编造设备定位。
接口依据:CORE-AUTH-043;CORE-AUTH-044;CORE-AUTH-045;CORE-ADMIN-003
交付物:会话表、单条/其他会话撤销、本人安全事件列表和脱敏字段。
验收场景:撤销当前会话立即退出;跨账户 sid 不可撤销;模型 Key 被拒绝管理会话,缺审计接口时不造成功记录。
CON-P06.03 · 对接全局身份和受控返回
范围级别:必需。
产品操作:CA-C18
前置:CON-P03.01、CON-P02.04、CORE-03.01、CORE-03.02、CORE-03.03、CORE-03.04
实施范围:按域名矩阵从任一产品认证、交接并返回;聚焦/失效时向服务端确认身份。接收目标、交接过期和已兑换响应丢失的恢复语义,充值返回上下文只含允许数据。
接口依据:OW-07;OW-08。OW-08 是受信服务内部接口,浏览器不直接调用。
交付物:Console 起点/目标适配、深链白名单与浏览器回放记录,内部兑换由受信服务完成。
验收场景:拒绝外站恶意返回地址;任意登录起点能恢复同一身份;注销/停用后不能靠旧标签页恢复,普通客户进入 Admin 显示无权限。
CON-P06.04 · 按能力接入增强认证
范围级别:按配置启用。
产品操作:CA-C17
前置:CON-P06.01、CON-P06.02、CORE-02.06
实施范围:只实现确定开放的 2FA、Passkey、第三方绑定与安全验证;初始化、挑战、完成、解绑和恢复码展示按对应接口逐步适配。
接口依据:CORE-AUTH-017;CORE-AUTH-015;CORE-AUTH-014;CORE-AUTH-013;CORE-AUTH-012;CORE-AUTH-034;CORE-AUTH-037;CORE-AUTH-038;CORE-AUTH-033;CORE-AUTH-031;CORE-AUTH-032;CORE-AUTH-047;CORE-AUTH-048
交付物:选定方式的完整安全流程、配置矩阵、挑战中断恢复与恢复码处理说明。
验收场景:未完成挑战不显示已启用;关闭/重新生成影响说明明确;恢复码不进日志或持久浏览器缓存,未配置方式不可提交。
阶段退出与记录
本阶段必需任务的交付物和验收记录齐全,条件项明确是否启用及原因;接口缺口有对应 Core/Contracts 任务。原型走查、真实接口接入和业务联调分开记录。前置任务是本任务真实完成的依赖,设计和明确标识的模拟页面可先行,不据此宣称后端完成。
遇到方法、字段、权限或恢复语义缺口,更新原 CA/GAP 和 Contracts 草案并关联本任务,不在前端猜测补出权威价格、余额或命令结果。
返回 Console 主计划 · 操作覆盖 · 联合验收。