文档
Console 客户管理

Console 首期范围与接口依据

基于固定 new-api 接口确定页面、动作与开发边界

版本:PRD v0.3 / 2026-09-12。以下是基于现有接口形成的产品范围基线草案,供本轮原型和实现使用;首发具体配置与商业数值仍需按待定项确认。接口依据为固定提交 385d2dfd10d821b25c8a6766bd16eea248cb1652,不代表 OceanWay 已运行。

范围分级

  • 首期复用:已有操作与需求基本对应,仍需字段、权限和运行验收。
  • 首期适配:主体接口存在,需要聚合、字段裁剪、单位或边界调整。
  • 首期补齐:属于产品核心要求,缺口不能因上游没有而删掉。
  • 按配置启用/待产品选择:不先承诺所有登录、支付、套餐或 Playground 方案。
  • 外部网关:仅导航与职责说明,不作为 OceanWay 后台页面开发。

页面与操作清单

操作 ID页面/操作范围需求
CA-C01登录与找回:读取开放能力;注册、密码登录及挑战首期复用CON-01
CA-C02登录与安全:读取本人;刷新与退出会话首期复用CON-01/10
CA-C03总览:余额、消费趋势、最近调用首期适配CON-02
CA-C04API Keys:列表、搜索、创建与编辑首期复用CON-03
CA-C05API Keys:掩码旁复制完整 Key首期复用CON-03
CA-C06API Keys:启停、删除和批量删除首期复用CON-03
CA-C07模型与我的价格:本人可用模型、参考价和有效价格首期补齐CON-12
CA-C08用量与调用:筛选记录和查看计量构成首期适配CON-05
CA-C09用量与钱包:价格依据、积分来源和结算状态首期补齐CON-05/07
CA-C10任务记录:本人任务、结果与来源定位首期适配CON-06
CA-C11钱包与充值:读取支付能力、报价与发起支付首期适配CON-07
CA-C12钱包与充值:查询到账记录、恢复支付未知状态首期补齐CON-07
CA-C13钱包与充值:兑换码兑换按配置启用CON-07
CA-C14套餐与权益:购买、查看订阅和扣费偏好待产品选择CON-08
CA-C15账户设置:资料、密码、邮箱、通知偏好首期复用CON-09
CA-C16安全设置:查看设备会话、撤销会话、本人审计首期复用CON-10
CA-C17安全设置:2FA、Passkey 与第三方绑定按配置启用CON-10
CA-C18全局身份:跨平台恢复登录状态与充值返回首期补齐CON-01/10/11、AUTH-G01
CA-C19Playground:复用 uumi 或引导 Studio待产品选择CON-04

接口依据与产品验收

CA-C01 · 读取开放能力;注册、密码登录及挑战

页面:登录与找回。范围:首期复用。需求:CON-01。

接口依据CORE-ADMIN-027 GET /api/statusCORE-AUTH-041 POST /api/user/registerCORE-AUTH-025 POST /api/user/loginCORE-AUTH-027 GET /api/user/login/encryption-keyCORE-AUTH-030 POST /api/user/login/verifyCORE-AUTH-046 GET /api/verificationCORE-AUTH-011 GET /api/reset_passwordCORE-AUTH-042 POST /api/user/reset

产品要求与验收:仅展示后台开放方式;挑战未完成不进入私有页,错误与限流可区分。

CA-C02 · 读取本人;刷新与退出会话

页面:登录与安全。范围:首期复用。需求:CON-01/10。

接口依据CORE-USER-013 GET /api/user/selfCORE-AUTH-024 POST /api/user/auth/refreshCORE-AUTH-023 POST /api/user/auth/logout

产品要求与验收:私有读取使用本人身份;刷新失败返回登录;退出不删除模型 Key。

CA-C03 · 余额、消费趋势、最近调用

页面:总览。范围:首期适配。需求:CON-02。

接口依据CORE-USER-013 GET /api/user/selfCORE-USAGE-004 GET /api/data/selfCORE-USAGE-003 GET /api/data/flow/selfCORE-USAGE-010 GET /api/log/self/statCORE-USAGE-008 GET /api/log/self

产品要求与验收:卡片分别失败,数据缺失不填零;统计周期与明细一致,不从当前页求全量消费。

CA-C04 · 列表、搜索、创建与编辑

页面:API Keys。范围:首期复用。需求:CON-03。

接口依据CORE-KEY-002 GET /api/token/CORE-KEY-011 GET /api/token/searchCORE-KEY-003 POST /api/token/CORE-KEY-004 PUT /api/token/CORE-KEY-006 GET /api/token/:idCORE-KEY-008 GET /api/token/auto-groups

产品要求与验收:创建成功只刷新列表;按确定 ID 操作,同名不猜最新记录;高级组仅展示可选范围。

CA-C05 · 掩码旁复制完整 Key

页面:API Keys。范围:首期复用。需求:CON-03。

接口依据CORE-KEY-007 POST /api/token/:id/key

产品要求与验收:点击该行复制按钮取回并复制;不加确认弹窗,不误复制掩码,不长期缓存完整值。

CA-C06 · 启停、删除和批量删除

页面:API Keys。范围:首期复用。需求:CON-03。

接口依据CORE-KEY-004 PUT /api/token/CORE-KEY-005 DELETE /api/token/:idCORE-KEY-009 POST /api/token/batch

产品要求与验收:启停走 status_only;删除标明影响;网络未知先回读,不盲目重复创建或删除。

CA-C07 · 本人可用模型、参考价和有效价格

页面:模型与我的价格。范围:首期补齐。需求:CON-12。

接口依据CORE-MODEL-017 GET /api/user/modelsCORE-MODEL-018 GET /api/user/self/groupsCORE-MODEL-014 GET /api/pricingOW-01 GET /api/oceanway/pricing/self

产品要求与验收:公开参考价不冒充本人协议价;区分可调用性与售价,未知价格明确待配置,不显示免费。

CA-C08 · 筛选记录和查看计量构成

页面:用量与调用。范围:首期适配。需求:CON-05。

接口依据CORE-USAGE-008 GET /api/log/selfCORE-USAGE-010 GET /api/log/self/statCORE-USAGE-004 GET /api/data/self

产品要求与验收:Token、张、秒、次与积分分开;request_id 筛选不套用不支持它的统计总计。

CA-C09 · 价格依据、积分来源和结算状态

页面:用量与钱包。范围:首期补齐。需求:CON-05/07。

接口依据OW-04 GET /api/oceanway/wallet/ledgerOW-05 GET /api/oceanway/operations/:id

产品要求与验收:后端给出价格版本和账务关联才展示;失败、释放、退款与未知分别表达。

CA-C10 · 本人任务、结果与来源定位

页面:任务记录。范围:首期适配。需求:CON-06。

接口依据CORE-USAGE-016 GET /api/task/selfCORE-USAGE-015 GET /api/task/:task_id/artifactsOW-05 GET /api/oceanway/operations/:id

产品要求与验收:状态来自后台,结果可访问与生成成功分开;不提供通用取消、强制成功或重跑按钮。

CA-C11 · 读取支付能力、报价与发起支付

页面:钱包与充值。范围:首期适配。需求:CON-07。

接口依据CORE-BILL-054 GET /api/user/topup/infoCORE-BILL-044 POST /api/user/amountCORE-BILL-048 POST /api/user/pay

产品要求与验收:此处易支付仅作为已登记接口样例,不选定支付商;按最终启用方式替换,不同时上线所有提供方;全流程人民币与积分真实映射。

CA-C12 · 查询到账记录、恢复支付未知状态

页面:钱包与充值。范围:首期补齐。需求:CON-07。

接口依据CORE-BILL-055 GET /api/user/topup/self

产品要求与验收:列表只用已支持的 keyword 与分页;需要精确订单标识和状态查询,不能把支付回跳当到账。

CA-C13 · 兑换码兑换

页面:钱包与充值。范围:按配置启用。需求:CON-07。

接口依据CORE-BILL-052 POST /api/user/topup

产品要求与验收:key 是兑换码;此接口不创建在线支付订单,重复提交语义需核对。

CA-C14 · 购买、查看订阅和扣费偏好

页面:套餐与权益。范围:待产品选择。需求:CON-08。

接口依据CORE-BILL-038 GET /api/subscription/plansCORE-BILL-039 GET /api/subscription/selfCORE-BILL-040 PUT /api/subscription/self/preferenceCORE-BILL-031 POST /api/subscription/balance/pay

产品要求与验收:套餐数字及周期权益未定,不进入首期必选导航;启用前解决 USD 实现与人民币规则的冲突。

CA-C15 · 资料、密码、邮箱、通知偏好

页面:账户设置。范围:首期复用。需求:CON-09。

接口依据CORE-USER-013 GET /api/user/selfCORE-USER-014 PUT /api/user/selfCORE-USER-015 PUT /api/user/settingCORE-AUTH-004 POST /api/oauth/email/bind/startCORE-AUTH-003 POST /api/oauth/email/bind/resendCORE-AUTH-002 POST /api/oauth/email/bind

产品要求与验收:资料保存不绕过密码和邮箱安全挑战;敏感变更按已登记验证接口,保存后回读。

CA-C16 · 查看设备会话、撤销会话、本人审计

页面:安全设置。范围:首期复用。需求:CON-10。

接口依据CORE-AUTH-043 GET /api/user/sessionsCORE-AUTH-044 DELETE /api/user/sessions/:sidCORE-AUTH-045 POST /api/user/sessions/revoke-othersCORE-ADMIN-003 GET /api/audit/self

产品要求与验收:会话管理要求浏览器 Session;当前会话撤销后退出,不能以模型 Key 调用。

CA-C17 · 2FA、Passkey 与第三方绑定

页面:安全设置。范围:按配置启用。需求:CON-10。

接口依据CORE-AUTH-017 GET /api/user/2fa/statusCORE-AUTH-015 POST /api/user/2fa/setupCORE-AUTH-014 POST /api/user/2fa/enableCORE-AUTH-013 POST /api/user/2fa/disableCORE-AUTH-012 POST /api/user/2fa/backup_codesCORE-AUTH-034 GET /api/user/passkeyCORE-AUTH-037 POST /api/user/passkey/register/beginCORE-AUTH-038 POST /api/user/passkey/register/finishCORE-AUTH-033 DELETE /api/user/passkeyCORE-AUTH-031 GET /api/user/oauth/bindingsCORE-AUTH-032 DELETE /api/user/oauth/bindings/:provider_idCORE-AUTH-047 POST /api/verifyCORE-AUTH-048 GET /api/verify/methods

产品要求与验收:开启方式必须走完整挑战,恢复码为敏感内容;未配置方式不提供可提交按钮。

CA-C18 · 全局身份恢复、跨平台登录状态与充值返回

页面:全局身份/产品入口。范围:首期补齐。需求:CON-01/10/11、AUTH-G01。

接口依据OW-07 POST /api/oceanway/auth/handoffOW-08 POST /internal/v1/auth/handoff/exchange

产品要求与验收:全平台共享登录已确认;任一平台完成认证后其他平台无需重复登录。使用统一主体、允许目标和受控会话交接,不在 URL 放长期凭据;实现方案与 OW-07/08 仍待落地。

CA-C19 · 复用 uumi 或引导 Studio

页面:Playground。范围:待产品选择。需求:CON-04。

接口依据CORE-MODEL-017 GET /api/user/modelsEDGE-COMPAT-035 POST /pg/chat/completions

产品要求与验收:不以已存在模型接口推导必须新建 Playground;保留时另核对 uumi 会话、费用和停止语义。

页面交付标准

页面上的列表、数字、筛选、按钮和状态必须能对应到本表中的操作 ID,再对应到 API 需求 ID。声明为后端已有的字段必须有真实 DTO 与示例;复用项不能仅凭有路由就通过验收。扩展项需注明模拟状态,缺口关闭后再接入。页面覆盖加载、空态、无权限、业务失败、网络未知、成功回读。

产品详细行为 · 跨端映射与缺口

On this page