文档
Console 客户管理

Console:统一客户管理

客户账户、Key、本人价格、钱包、调用与任务的详细需求草案

版本:2026-09-12 / PRD v0.3。产品定位已确认;本页给出可用于原型和接口设计的详细需求草案,人民币充值、系统内积分、企业专属账户及协议价已确认;具体支付方式、套餐和价格规则待定。源码依据为 new-api 固定基线,本轮未运行后台接口。

Console 服务使用模型 API 和创作产品的客户,集中管理个人账户、费用与开发者工具。创作项目、画布、分镜和商品批次仍在各自产品内。Admin 的平台配置与客户支持另设入口。

由接口确定产品范围

先阅读 Console 首期范围与接口依据:每个页面拆到可执行操作,绑定现有接口或新增提案,并区分首期复用、适配、补齐、条件启用与网关外部功能。本文保留详细行为;是否纳入 OceanWay 页面以范围清单为准。

目标与首期建议

用户能完成注册/登录、了解可用额度、创建 Key、首次调用、查询消费与异步任务、维护安全设置。已有账户的创作者也能从子站进入钱包或安全页,再返回原任务。

首期面向零售客户与 FDE 专属套餐客户;模型对接客户是独立类型,当前推荐暂留 uumi,最终迁移选择待定。支持个人客户账户和企业专属账户;企业账户绑定协议价格,暂不做多人协作、成员共享余额或部门预算。客户差异定价属于本期核心需求,见人民币、积分与客户价格。组织、企业账期和发票系统另列需求。邀请返佣、签到、管理用访问令牌不占首期主导航;若运营需要再开启。

信息架构与页面清单

以下为页面标识,供原型与接口映射使用,不预先固定前端框架或 URL。

页面内容与主要操作数据归属需求
全局登录与找回(共享能力)任一平台发起登录、全平台恢复身份、验证与返回来源产品Core 统一身份CON-01 / AUTH-G01
总览可用额度、当前套餐、选定周期消费、快捷入口、最近调用共享后台聚合CON-02
API Keys列表、创建、详情、修改限制、启停、查看密钥、删除TokenCON-03
模型与我的价格本人可用模型、计量单位、参考价与本人有效价销售目录与客户定价CON-12
Playground(待选)选择可用模型、输入、运行、停止、结果与示例模型调用CON-04
调用记录时间/模型/Key 等筛选、消费与错误详情调用日志CON-05
异步任务查询任务、进度、失败、结果、返回来源产品平台 TaskCON-06
钱包与充值余额、报价、支付、兑换、充值记录与到账核对共享账务CON-07
订阅(待选)套餐、有效期、使用情况、购买、扣费偏好订阅(待选)CON-08
资料与偏好昵称、邮箱、密码、通知与显示偏好账户设置CON-09
安全与会话2FA、Passkey、登录绑定、当前与其他会话、本人审计身份与审计CON-10
产品入口Studio/Drama/Commerce,Developer 文档,返回原业务入口配置与来源上下文CON-11

登录后页面和 Key 列表直接参考 new-api 的信息结构与交互,再用 shadcn 按 OceanWay 风格二次修改,不要求从头重新设计。导航按“概览、开发、费用、账户”分组。模型说明以 Developer 为公开内容源,Console 展示当前账户实际可调用的模型,避免维护两套价格内容。

CON-01 全局登录、验证与返回

登录是所有平台的共同能力,Console 不独占登录页或登录状态。任一平台登录后,其余平台自动识别同一用户;详见 AUTH-G01 全局登录

触发: 直接进入 Console 私有页,或子站跳转到账户/充值页面。

  1. 未登录显示当前目的地及已启用的认证方式;未开放注册时提供登录与支持入口,不显示可提交的注册表单。
  2. 密码、二次验证、找回和第三方登录按后台启用状态呈现;二次验证挑战中不进入已登录界面。
  3. 登录后取得本人身份和权限,再进入目标页。刷新失效时保留非敏感筛选和回跳上下文,不自动重发支付或生成操作。
  4. 回跳只接受已登记的子站及允许路径。充值返回可携带原业务定位信息,不携带 Key、密码或长期凭据。

异常: 错误凭据、验证过期、认证限流、账号停用、登录方式不可用、回跳无效分别给出可执行的下一步;不把后台故障显示为“密码错误”。

验收 CON-01-A: 从 Drama 发起登录后能回到约定位置;非法目标退回 Console;被停用账户不能通过已有会话继续取得私有数据。全平台共享登录已确认为首期要求;交接实现仍需补齐,原型使用统一模拟身份,不将每个平台的独立登录当作验收通过。

CON-02 总览

首次账户显示三步引导:查看模型与价格 → 创建 Key 或进入创作产品 → 查看第一次真实调用。已有账户显示余额、当前订阅、最近一段时间消费及调用入口;时间范围默认建议近 7 日,允许切换。

余额、订阅额度、Key 限额分开显示,不相加成虚假的“总资产”。用量趋势和最近调用使用同一时区与明确周期。统计延迟显示更新时间;数据加载失败显示不可用,不填 0。未接入跨产品归属时不显示各产品消费占比。

验收 CON-02-A: 新用户和有消费用户有不同空态;一个统计请求失败不清空整个页面;汇总数字能够追溯到相同范围的明细,不能把当前页求和冒充全量。

CON-03 API Key 全生命周期

列表显示名称、掩码、状态、额度限制与已用量、到期时间、最近使用、允许模型/分组摘要。主要操作为创建、编辑、启停、查看/复制密钥和删除;筛选能力以后台实际支持为准。

创建表单包含名称、到期设置、有限/不限 Key 额度、模型限制、IP 限制;分组及自动组设置放高级选项。名称长度与服务端规则一致;金额转换统一处理,禁止浮点显示值直接当内部额度写回。不限 Key 额度仍受账户余额、套餐和平台规则约束。

创建后的处理: 固定上游 POST 创建只返回成功状态,不返回新 ID 或完整 Key。首期可先返回更新后的列表,再由用户明确选择该条记录查看密钥;不得按名称或“第一行”猜测新 Key。若原型要求创建弹窗直接展示新 Key,应先实现返回确定 ID 的受控扩展。

Key 列表默认显示掩码,旁边直接放复制按钮。点击后按该行确定的 ID 获取完整 Key 并写入剪贴板,成功提示“已复制”;不要求先进入详情或弹出确认。请求中防重复点击,获取或剪贴板写入失败给出重试提示,不误复制掩码。固定上游允许本人再次取回,不写“仅首次可见”。完整值不长期保存在列表状态、URL、埋点或普通日志中。

轮换按“创建新 Key → 用户更新应用并验证 → 停用旧 Key”表达,不承诺原地原子轮换。过期或已耗尽 Key 的启用失败要指向对应设置。删除提示影响后按后端结果更新列表。

验收 CON-03-A: 同名 Key 不会复制错;修改他人 ID 无法查看、修改或删除;创建响应丢失时先查记录,不自动重复创建;禁用后新调用被拒绝的生效行为需实测。

CON-04 Playground(范围待选)

用户给出两种方案:复用/适配 uumi 已有 Playground,或取消 Console 内 Playground 并引导到 Studio 等产品。下面文本调试需求仅在保留时生效,不再作为 Console 必须新建的首发模块。uumi 代码的实际复用范围与鉴权、计费、样式需核对;本轮未迁入代码。

首期建议先支持文本对话:模型、消息、该模型支持的参数、流式输出、停止、复制结果与调用示例。模型能力决定参数是否显示;不将全部供应商字段平铺到界面。

优先使用现有用户会话 Playground 路径,界面不要求用户输入平台管理员凭据。运行前说明会使用本人额度;点击后进入执行中,防止重复提交。停止表示客户端停止接收或请求终止,不能自动显示“未计费”或“供应商已取消”。

流式断开保留已收到内容和关联 ID,显示结果不完整;再次运行是新的可能收费调用。图片、视频、音频和 Responses 等调试能力按协议单独扩展,不能因为上游 Relay 有路由就宣称 Playground 已支持。

验收 CON-04-A: 无可用模型、参数不支持、额度不足、供应故障、流式中断均有明确状态;示例代码使用占位 Key;生成后能从可用关联信息进入调用记录。

CON-05 调用、消费与排查

列表至少呈现时间、模型、Key 名称、调用类型、用量单位、费用/额度和请求标识;耗时、错误、上游关联等仅在后端返回且允许展示时出现。时间、模型、Key 名称、分组和请求 ID 筛选使用已有列表端点,不使用已废弃的 search 接口。

详情区分输入/输出 Token、缓存用量、图片/秒/次等模型计费单位。充值、人工余额调整和模型消费是不同事件,不能把所有日志默认算成模型消耗。客户不见供应商凭据、内部成本及未授权渠道详情。

用量页面以 new-api 为基础,重点补本人有效价格、价格版本、不同模型计量单位、积分构成、购买/赠送来源、跨产品关联、筛选与统计一致性,以及失败与退款状态。详细规则见客户价格与用量

消费详情说明资金来源和结算状态;如果上游记录不足,显示“尚无明细/待关联”,不推测从哪笔充值扣了钱。导出作为后续能力,不能将页面“下载 CSV”原型当作全量后台导出已完成。

验收 CON-05-A: 本人只能查询本人数据;日期边界和时区可核对;统计不支持的请求 ID 过滤必须明确提示统计范围或补接口,不能展示与筛选明细不一致的总计。

CON-06 异步任务与结果

查询本人平台任务,展示任务 ID、类型/模型(可取得时)、提交时间、状态、进度、费用、失败原因和结果入口。支持后台已有的任务 ID、平台、状态、动作和时间筛选。

任务成功、结果可访问、费用已结算是三个独立事实。失败不必然表示已退款;查询超时不必然表示生成失败;没有真实进度时显示执行中,不制作虚假百分比。结果过期允许重新检查访问方式,不自动重生成。

从产品发起的任务能返回该产品业务对象;此关联是需补齐的共享边界。Console 不编辑剧本、不替用户选择正式分镜结果。首期任务页提供查看与定位,不展示尚无通用协议的取消、强制成功和自动退款按钮。

验收 CON-06-A: 关闭网页后可重新找到已受理任务;生成成功但结果不可用有独立状态;查看他人任务或结果失败;提交结果未知先核查原任务。

CON-07 钱包、充值与到账

钱包以积分展示系统余额和消费,以人民币展示充值订单,不提供币种切换。充值页明确人民币实付、购买积分和赠送积分(如有);换算及套餐规则见客户价格设计。可充值金额和支付方式来自实际启用配置;报价应显示实际支付金额、币种和预计到账额度。兑换码是兑换操作,不与在线支付创建接口混用。

支付流程: 选择金额与方式 → 获取报价 → 用户确认 → 创建订单/跳转支付 → 返回查询订单 → 后台确认到账 → 刷新余额 → 返回来源产品。支付页面返回、浏览器弹窗关闭和客户端提示都不能作为到账证据。

状态包括未创建、创建中、待支付、到账待确认、到账成功、失败/关闭以及结果未知;这些为界面语义,须映射实际提供方状态,不能擅自增加服务端枚举。没有开放支付时仍允许查看历史记录。

刷新页面不能重新创建订单;创建响应超时先查询可识别的订单。重复回调由后端处理,前端禁用按钮不能代替去重。订单查询不足、金额单位不匹配和到账延迟分别列为接口缺口/支持信息。

验收 CON-07-A: 支付成功回跳但回调尚未到账时不会显示余额已增加;重复刷新不再次支付;取消支付不扣模型调用额度;金额和到账以后台记录为准。

CON-08 订阅与扣费偏好

展示可购买套餐、本人有效与历史订阅、价格、周期、额度/重置规则、有效期、适用模型或分组、购买限制。显示字段只采用真实套餐配置,不能把总量额度写成每天重置。

购买时说明使用钱包还是外部支付,成功后重新读取订阅。扣费偏好使用后端支持的值,文字说明套餐和钱包如何优先使用以及是否允许超额。套餐额度与钱包余额分栏。

固定版本套餐创建将币种设为 USD;需改造真实价格、支付与回调映射,不能只替换显示符号。对客充值已确定人民币、系统内为积分;该 USD 限制属于后台适配项,不能反向限制已确认产品规则。具体充值套餐与周期权益后续决定,二者不混为一种商品。未确认自动续订/退款协议前,不提供“自动续费”“随时原路退款”等承诺。

验收 CON-08-A: 无套餐、套餐停用、购买次数受限、余额不足、套餐过期、额度耗尽分别可解释;刷新不会重复购买;空订阅响应不能单凭列表为空证明底层服务健康。

CON-09 资料与通知

展示本人基本资料、绑定方式和可修改项。昵称修改、邮箱绑定/变更、密码修改分别按真实验证流程执行,不能用同一普通资料保存请求跳过身份核验。未设置密码与已有密码状态区分。

费用提醒先提供已有且实际配置的通知方式;保存后回读确认。站点时区、语言和通知偏好区分本地显示设置与账户持久设置。账户注销列为独立后续流程,涉及余额、订阅、业务资产和恢复规则,不直接把上游删除接口变成首期一键注销。

验收 CON-09-A: 修改失败保留可重填字段;验证码失效可重新发起;展示中不出现管理备注或管理访问令牌。

CON-10 安全、会话与本人审计

安全页显示 2FA、Passkey 和登录绑定的实际状态,按上游挑战协议完成启用/停用。恢复码明确属于敏感凭据;原型使用虚拟内容。未配置的方式不伪装成可用。

会话列表标明当前会话与其他会话,支持撤销单个及退出其他设备。会话接口要求真实浏览器登录 Session,普通模型 API Key 或管理 PAT 不能代替。撤销当前会话后退回登录;其他设备操作后回读列表。

本人审计展示账号/Key 操作的时间、动作和结果,敏感字段按后端处理。会话撤销、Key 停用及第三方绑定解除的影响分别说明,不能承诺撤销 Session 同时删除所有 API Key。

验收 CON-10-A: API Key 不能调用会话管理;撤销本人当前会话后无法继续操作;查看本人审计不会展示其他用户事件。

CON-11 子站协作

入口卡和上下文返回只负责导航。共享账户、额度、模型调用与关联信息按产品接入边界对接;各产品原型独立推进。产品未上线或无法访问时显示实际状态,不以 Console 完工为其原型前置条件。

验收 CON-11-A: 创作用户从原任务进入充值后可以返回;服务暂不可用时不丢失原产品已有编辑内容;Console 不能跨库修改产品业务状态。

CON-12 模型与我的价格

这是首期核心页面,与 API Keys、用量和充值串联。列表展示模型标识、能力、本人可调用状态、计量单位和本人有效价;公开参考价与协议价明确标识,不向客户展示其他账户报价或供应成本。筛选仅采用目录实际字段,不凭模型名称推断能力。

已有可用模型、价格目录与分组接口是基础;本人完整有效价格、协议有效期、逐规格覆盖和回退需补齐 OW-01 等方案。未配置价格时显示“价格待配置/联系支持”,不能自动显示免费或拿公开价当协议价。企业与零售共享模型目录,实际权限与价格分别计算。

从模型进入 Key 创建、Developer 文档或创作产品,只传模型标识等非敏感上下文。价格详情解释积分/计量单位及适用依据;历史消费使用本次价格快照,不按今日价格重算。

验收 CON-12-A: 相同模型的零售和企业样例显示各自报价;修改客户标识无法取得他人协议价;模型可用但价格未知的状态可解释;与 Admin 指定账户报价一致。

全局状态与原型交付

所有页面覆盖加载、空态、业务失败、服务不可用和会话失效。列表保留筛选与分页;提交超时显示结果待确认,不默认重试;无权限由后端拒绝。涉及费用的显示使用统一精度和单位。

原型必须覆盖 CON-01-A 至 CON-12-A(CON-04/08 按范围启用),使用明确标记的示例数据。进入实现前,为页面绑定API 映射与缺口,按原型场景清单走查。原型可以表达拟扩展能力,但要标明未接入,不能用模拟返回掩盖缺口。

待决策

ID待定内容当前建议/影响
CA-D01首期登录方式与注册政策使用已配置方式;影响 CON-01/09/10
CA-D02支付方式、人民币到积分的比例与精度人民币/积分已确认;后台单位与套餐需适配
CA-D03套餐、模型和限额首发范围配置驱动;影响 CON-03/04/08
CA-D04全局登录的域名、会话交接与失效时限全平台共享登录已确认;仅技术部署和会话细节待定;影响 CON-01/10/11
CA-D05新建 Key 后的定位/展示细节已有列表旁一键复制已确认;创建响应缺少 ID 仍需处理
CA-D10Playground 保留还是跳转产品uumi 复用/适配或取消,未选择
CA-D11充值套餐与协议价规则换算、赠送、覆盖/回退、生效与优惠叠加待讨论

这些问题不阻止制作有标注的需求原型;对应真实登录、支付和上线行为必须在实现前落实。

On this page