平台集成验证
在平台正式改造前验证统一身份、钱包、委托调用与任务恢复
本页定义第 1 阶段证据要求;2026-10-02 已取得 T-02 原版结论及 T-03 隔离最小闭环,详见验收记录。未覆盖的正式接口、页面、公网供应与媒体能力不因本轮最小闭环而自动通过。先记录固定 new-api 标签、完整提交号、测试环境和配置,再分别评估原版能力与必要的验证性扩展;不能用本地参考的旧版本代替正式基线。
两部分验证
- 原版能力。 本地实例核对文本协议、用量语义、分组价、Console 改接和视频任务通道,列出实际缺口。
- 跨产品可行性。 在隔离的验证分支上补最小的会话、受限委托和非模型记账接口,让一个测试产品入口代表用户调用平台。可以复用 Studio 的小型入口或专用夹具,无需提前迁移完整 Studio。记账必须使用平台原有的真实余额和持久资金路径,不能另建内存钱包假装已经统一。
验证性扩展只证明接口与资金路径可行,不代表正式平台、生产角色管理或三个子站都已完成。即使原版验证通过,也不能跳过新增能力的检查。
最小闭环
同一测试用户从产品入口登录 → 平台确认身份 → 受限授权创建业务操作 → 调用模型并扣费 → 非模型功能预留及结算 → Console 或待改接的记录接口查到两类消费 → 全局退出后新的受保护操作被拒绝。
两次消费的余额变化和原资金流水必须能核对,均有可信来源产品、固定价格依据及关联操作;仅截图或消费日志数量不能替代余额与流水断言。
场景与通过标准
| 场景 | 必须证明 |
|---|---|
| 文本协议与用量 | OpenAI、Claude、Gemini 的普通及流式响应;缓存、推理与工具调用等启用计量项符合预期,缺失字段进入明确政策 |
| 差异价与改价 | 同请求按零售、FDE、协议方案扣费;预留后改价仍按原快照结算;未配置价格拒绝执行 |
| 统一钱包 | API、产品模型调用和非模型消费共享真实余额、冻结及流水;产品不再额外扣一次 |
| 并发与重复 | 余额不足时拒绝;并发预留不超额占用;同键同请求返回原结果,同键不同请求返回冲突;结算与释放只有一个资金结果 |
| 到期与崩溃 | 未开始操作可原子释放;执行中或未知结果不直接释放;进程重启可继续结算与退款,令牌额度失败有恢复线索 |
| 全局登录与权限 | 至少两个受控入口共享身份;切换账户不串数据;注销、封禁在规定上限内生效;普通用户无法进入管理操作 |
| 产品委托 | 伪造用户/产品、跨产品访问操作、服务凭据单独指定任意用户均被拒绝;已授权任务在用户退出后仍能恢复原结果和账务 |
| 视频任务 | 提交、查询、明确失败退款、用量结算、响应丢失核对;平台、产品和网关不重复付费创建 |
| 图片与音频范围 | 审计供应候选和接口;至少一个图片场景做本地夹具验证;明确未支持能力和产品上线前的真实验收项 |
| 文件与结果 | 归属授权、链接过期后恢复、生成成功但保存失败可恢复、跨用户和跨产品访问拒绝;不重做生成 |
| Console 改接 | Key、模型、价格、使用记录能消费实际接口;尚未改接的 UI 与接口夹具证据分别说明 |
注销阻止新的付费操作,已发送任务的结果登记和原账务恢复仍按授权操作完成。取消、供给退款和客户退款不能混为同一个事件。
夹具与真实上游的边界
- 默认采用本地 TCP 上游夹具、独立数据库和固定测试身份,覆盖断流、延迟、重复回执、进程终止和保存失败,不调用付费模型。
- 使用真实 uumi、媒体网关或供应商前需要单独的明确授权,并使用隔离测试 Key、模型与费用范围。模拟结果不能证明实际供应兼容或生产容量。
- 支付回调和充值幂等先用隔离夹具验证;人民币积分比例未定时使用标注的测试比例,不将其写成正式套餐。
- 真实验证无法执行时记录准确缺口;未验证的模型/协议不能随平台首发默认开放。
证据与阶段门槛
每项保存输入、预期、实际结果、余额及冻结前后值、操作与任务关联、测试命令、提交号,以及失败后的恢复结果。凭据、用户隐私与签名 URL 脱敏。
第 1 阶段至少完成原版能力结论和最小跨产品闭环。未通过时写明缺口、所需扩展、复验条件和受影响的上线范围,再决定下一阶段;不能仅以“new-api 自带功能”标记通过。第 2 阶段需要补正式接口与权限实现,产品正式上线前再做对应子站和获准上游的完整验收。