用户流程
客户、产品与员工的关键路径和异常体验
页面职责见 Console 与 Admin。本页按用户操作描述跨模块行为,具体接口映射由开发文档维护。
J-01 注册、登录与返回
用户在 Console 或产品的受保护页面发起登录 → 到平台完成注册/登录 → 平台建立会话 → 回到允许的原页面 → 后端向平台确认身份及权限 → 展示本人数据。公开模型、公开价格和官网无需登录。
返回地址不在白名单时拒绝跳转,并提供可信的 Console 入口。未登录返回登录入口;已登录但无权限显示 403 页面;身份服务暂不可用显示可重试错误。三种状态不能都跳登录,以免形成循环。切换账户后清空旧账户缓存,进行中的草稿由产品自行保存。
J-02 充值、到账与异常
用户选择人民币套餐 → 平台保存金额及积分兑换快照、创建订单 → 跳转支付 → 返回平台查询订单 → 只有可信支付通知或核对证据才能入账 → 展示已到账积分和订单详情。
浏览器显示“支付完成”不能证明平台已入账。通知延迟显示“等待确认”,刷新查询原订单;重复通知只生效一次。签名、商户、订单、金额或币种不匹配不入账,形成脱敏异常线索。退款和关闭订单不能被迟到通知随意覆盖,处理规则见待定事项。
J-03 Key 与首次模型调用
用户查看本人价格 → 创建带模型/额度/有效期限制的 Key → 复制完整 Key → 按开发文档调用已开放模型 → Console 查询用量、价格依据与扣费。
完整 Key 的复制遵循已确认的产品体验,不额外弹确认。平台每次读取均验证归属,不进入日志、监控或分析事件,敏感响应不缓存。停用或删除后新请求被拒绝;Key 不足额、模型未授权、用户余额不足和模型未配置价格应有不同的可理解提示。未知执行结果提示核对原请求,避免引导用户重复生成。
J-04 产品消费与恢复
测试产品收到用户操作 → 确认身份 → 以受限服务凭据创建用户授权操作 → 平台预留积分 → 执行模型,或确认非模型操作已开始 → 根据结果结算/释放 → 产品展示结果 → Console 显示同一钱包的该产品消费。
后台恢复引用原 operation_id 和产品任务身份。网络超时、刷新、退出或进程重启均查询原操作;执行中或结果未知不直接退款、不自动再创建。生成成功但产品保存失败时重试结果读取/保存,产品承担长期素材存储,详见共用任务与媒体。
J-05 员工管理与核对
员工登录 Admin → 后端检查具体权限 → 查询用户/价格/订单/任务 → 预览影响 → 填写原因及必要证据 → 提交变更 → 查看回读与审计。
价格变更产生新版本,已预留操作保持原价格。积分调整、补单与退款必须关联用户、操作人、原因和凭证,走统一记账入口。重复提交不得多次生效。无权限员工不能仅通过隐藏菜单实现限制;直接请求同样被拒绝。产品管理入口跳转到受控子站 /admin,子站再次检查产品权限。
通用界面状态
| 状态 | 用户看到什么 | 系统行为 |
|---|---|---|
| 加载/无数据 | 进度提示或下一步操作 | 不以零余额替代未加载余额 |
| 表单不合法 | 具体字段提示 | 后端仍做同等校验 |
| 明确拒绝/失败 | 原因和可行下一步 | 不把失败显示为成功 |
| 结果未知/恢复中 | 原订单或任务编号与查询入口 | 保留同一操作,禁止盲目重发 |
| 成功 | 服务端确认的结果 | 回读原对象,不凭本地状态改余额 |