Console 首期范围与接口依据
基于固定 new-api 接口确定页面、动作与开发边界
版本:PRD v0.3 / 2026-09-12。以下是基于现有接口形成的产品范围基线草案,供本轮原型和实现使用;首发具体配置与商业数值仍需按待定项确认。接口依据为固定提交 385d2dfd10d821b25c8a6766bd16eea248cb1652,不代表 OceanWay 已运行。
范围分级
- 首期复用:已有操作与需求基本对应,仍需字段、权限和运行验收。
- 首期适配:主体接口存在,需要聚合、字段裁剪、单位或边界调整。
- 首期补齐:属于产品核心要求,缺口不能因上游没有而删掉。
- 按配置启用/待产品选择:不先承诺所有登录、支付、套餐或 Playground 方案。
- 外部网关:仅导航与职责说明,不作为 OceanWay 后台页面开发。
页面与操作清单
| 操作 ID | 页面/操作 | 范围 | 需求 |
|---|---|---|---|
| CA-C01 | 登录与找回:读取开放能力;注册、密码登录及挑战 | 首期复用 | CON-01 |
| CA-C02 | 登录与安全:读取本人;刷新与退出会话 | 首期复用 | CON-01/10 |
| CA-C03 | 总览:余额、消费趋势、最近调用 | 首期适配 | CON-02 |
| CA-C04 | API Keys:列表、搜索、创建与编辑 | 首期复用 | CON-03 |
| CA-C05 | API Keys:掩码旁复制完整 Key | 首期复用 | CON-03 |
| CA-C06 | API Keys:启停、删除和批量删除 | 首期复用 | CON-03 |
| CA-C07 | 模型与我的价格:本人可用模型、参考价和有效价格 | 首期补齐 | CON-12 |
| CA-C08 | 用量与调用:筛选记录和查看计量构成 | 首期适配 | CON-05 |
| CA-C09 | 用量与钱包:价格依据、积分来源和结算状态 | 首期补齐 | CON-05/07 |
| CA-C10 | 任务记录:本人任务、结果与来源定位 | 首期适配 | CON-06 |
| CA-C11 | 钱包与充值:读取支付能力、报价与发起支付 | 首期适配 | CON-07 |
| CA-C12 | 钱包与充值:查询到账记录、恢复支付未知状态 | 首期补齐 | CON-07 |
| CA-C13 | 钱包与充值:兑换码兑换 | 按配置启用 | CON-07 |
| CA-C14 | 套餐与权益:购买、查看订阅和扣费偏好 | 待产品选择 | CON-08 |
| CA-C15 | 账户设置:资料、密码、邮箱、通知偏好 | 首期复用 | CON-09 |
| CA-C16 | 安全设置:查看设备会话、撤销会话、本人审计 | 首期复用 | CON-10 |
| CA-C17 | 安全设置:2FA、Passkey 与第三方绑定 | 按配置启用 | CON-10 |
| CA-C18 | 全局身份:跨平台恢复登录状态与充值返回 | 首期补齐 | CON-01/10/11、AUTH-G01 |
| CA-C19 | Playground:复用 uumi 或引导 Studio | 待产品选择 | CON-04 |
接口依据与产品验收
CA-C01 · 读取开放能力;注册、密码登录及挑战
页面:登录与找回。范围:首期复用。需求:CON-01。
接口依据:CORE-ADMIN-027 GET /api/status;CORE-AUTH-041 POST /api/user/register;CORE-AUTH-025 POST /api/user/login;CORE-AUTH-027 GET /api/user/login/encryption-key;CORE-AUTH-030 POST /api/user/login/verify;CORE-AUTH-046 GET /api/verification;CORE-AUTH-011 GET /api/reset_password;CORE-AUTH-042 POST /api/user/reset。
产品要求与验收:仅展示后台开放方式;挑战未完成不进入私有页,错误与限流可区分。
CA-C02 · 读取本人;刷新与退出会话
页面:登录与安全。范围:首期复用。需求:CON-01/10。
接口依据:CORE-USER-013 GET /api/user/self;CORE-AUTH-024 POST /api/user/auth/refresh;CORE-AUTH-023 POST /api/user/auth/logout。
产品要求与验收:私有读取使用本人身份;刷新失败返回登录;退出不删除模型 Key。
CA-C03 · 余额、消费趋势、最近调用
页面:总览。范围:首期适配。需求:CON-02。
接口依据:CORE-USER-013 GET /api/user/self;CORE-USAGE-004 GET /api/data/self;CORE-USAGE-003 GET /api/data/flow/self;CORE-USAGE-010 GET /api/log/self/stat;CORE-USAGE-008 GET /api/log/self。
产品要求与验收:卡片分别失败,数据缺失不填零;统计周期与明细一致,不从当前页求全量消费。
CA-C04 · 列表、搜索、创建与编辑
页面:API Keys。范围:首期复用。需求:CON-03。
接口依据:CORE-KEY-002 GET /api/token/;CORE-KEY-011 GET /api/token/search;CORE-KEY-003 POST /api/token/;CORE-KEY-004 PUT /api/token/;CORE-KEY-006 GET /api/token/:id;CORE-KEY-008 GET /api/token/auto-groups。
产品要求与验收:创建成功只刷新列表;按确定 ID 操作,同名不猜最新记录;高级组仅展示可选范围。
CA-C05 · 掩码旁复制完整 Key
页面:API Keys。范围:首期复用。需求:CON-03。
接口依据:CORE-KEY-007 POST /api/token/:id/key。
产品要求与验收:点击该行复制按钮取回并复制;不加确认弹窗,不误复制掩码,不长期缓存完整值。
CA-C06 · 启停、删除和批量删除
页面:API Keys。范围:首期复用。需求:CON-03。
接口依据:CORE-KEY-004 PUT /api/token/;CORE-KEY-005 DELETE /api/token/:id;CORE-KEY-009 POST /api/token/batch。
产品要求与验收:启停走 status_only;删除标明影响;网络未知先回读,不盲目重复创建或删除。
CA-C07 · 本人可用模型、参考价和有效价格
页面:模型与我的价格。范围:首期补齐。需求:CON-12。
接口依据:CORE-MODEL-017 GET /api/user/models;CORE-MODEL-018 GET /api/user/self/groups;CORE-MODEL-014 GET /api/pricing;OW-01 GET /api/oceanway/pricing/self。
产品要求与验收:公开参考价不冒充本人协议价;区分可调用性与售价,未知价格明确待配置,不显示免费。
CA-C08 · 筛选记录和查看计量构成
页面:用量与调用。范围:首期适配。需求:CON-05。
接口依据:CORE-USAGE-008 GET /api/log/self;CORE-USAGE-010 GET /api/log/self/stat;CORE-USAGE-004 GET /api/data/self。
产品要求与验收:Token、张、秒、次与积分分开;request_id 筛选不套用不支持它的统计总计。
CA-C09 · 价格依据、积分来源和结算状态
页面:用量与钱包。范围:首期补齐。需求:CON-05/07。
接口依据:OW-04 GET /api/oceanway/wallet/ledger;OW-05 GET /api/oceanway/operations/:id。
产品要求与验收:后端给出价格版本和账务关联才展示;失败、释放、退款与未知分别表达。
CA-C10 · 本人任务、结果与来源定位
页面:任务记录。范围:首期适配。需求:CON-06。
接口依据:CORE-USAGE-016 GET /api/task/self;CORE-USAGE-015 GET /api/task/:task_id/artifacts;OW-05 GET /api/oceanway/operations/:id。
产品要求与验收:状态来自后台,结果可访问与生成成功分开;不提供通用取消、强制成功或重跑按钮。
CA-C11 · 读取支付能力、报价与发起支付
页面:钱包与充值。范围:首期适配。需求:CON-07。
接口依据:CORE-BILL-054 GET /api/user/topup/info;CORE-BILL-044 POST /api/user/amount;CORE-BILL-048 POST /api/user/pay。
产品要求与验收:此处易支付仅作为已登记接口样例,不选定支付商;按最终启用方式替换,不同时上线所有提供方;全流程人民币与积分真实映射。
CA-C12 · 查询到账记录、恢复支付未知状态
页面:钱包与充值。范围:首期补齐。需求:CON-07。
接口依据:CORE-BILL-055 GET /api/user/topup/self。
产品要求与验收:列表只用已支持的 keyword 与分页;需要精确订单标识和状态查询,不能把支付回跳当到账。
CA-C13 · 兑换码兑换
页面:钱包与充值。范围:按配置启用。需求:CON-07。
接口依据:CORE-BILL-052 POST /api/user/topup。
产品要求与验收:key 是兑换码;此接口不创建在线支付订单,重复提交语义需核对。
CA-C14 · 购买、查看订阅和扣费偏好
页面:套餐与权益。范围:待产品选择。需求:CON-08。
接口依据:CORE-BILL-038 GET /api/subscription/plans;CORE-BILL-039 GET /api/subscription/self;CORE-BILL-040 PUT /api/subscription/self/preference;CORE-BILL-031 POST /api/subscription/balance/pay。
产品要求与验收:套餐数字及周期权益未定,不进入首期必选导航;启用前解决 USD 实现与人民币规则的冲突。
CA-C15 · 资料、密码、邮箱、通知偏好
页面:账户设置。范围:首期复用。需求:CON-09。
接口依据:CORE-USER-013 GET /api/user/self;CORE-USER-014 PUT /api/user/self;CORE-USER-015 PUT /api/user/setting;CORE-AUTH-004 POST /api/oauth/email/bind/start;CORE-AUTH-003 POST /api/oauth/email/bind/resend;CORE-AUTH-002 POST /api/oauth/email/bind。
产品要求与验收:资料保存不绕过密码和邮箱安全挑战;敏感变更按已登记验证接口,保存后回读。
CA-C16 · 查看设备会话、撤销会话、本人审计
页面:安全设置。范围:首期复用。需求:CON-10。
接口依据:CORE-AUTH-043 GET /api/user/sessions;CORE-AUTH-044 DELETE /api/user/sessions/:sid;CORE-AUTH-045 POST /api/user/sessions/revoke-others;CORE-ADMIN-003 GET /api/audit/self。
产品要求与验收:会话管理要求浏览器 Session;当前会话撤销后退出,不能以模型 Key 调用。
CA-C17 · 2FA、Passkey 与第三方绑定
页面:安全设置。范围:按配置启用。需求:CON-10。
接口依据:CORE-AUTH-017 GET /api/user/2fa/status;CORE-AUTH-015 POST /api/user/2fa/setup;CORE-AUTH-014 POST /api/user/2fa/enable;CORE-AUTH-013 POST /api/user/2fa/disable;CORE-AUTH-012 POST /api/user/2fa/backup_codes;CORE-AUTH-034 GET /api/user/passkey;CORE-AUTH-037 POST /api/user/passkey/register/begin;CORE-AUTH-038 POST /api/user/passkey/register/finish;CORE-AUTH-033 DELETE /api/user/passkey;CORE-AUTH-031 GET /api/user/oauth/bindings;CORE-AUTH-032 DELETE /api/user/oauth/bindings/:provider_id;CORE-AUTH-047 POST /api/verify;CORE-AUTH-048 GET /api/verify/methods。
产品要求与验收:开启方式必须走完整挑战,恢复码为敏感内容;未配置方式不提供可提交按钮。
CA-C18 · 全局身份恢复、跨平台登录状态与充值返回
页面:全局身份/产品入口。范围:首期补齐。需求:CON-01/10/11、AUTH-G01。
接口依据:OW-07 POST /api/oceanway/auth/handoff;OW-08 POST /internal/v1/auth/handoff/exchange。
产品要求与验收:全平台共享登录已确认;任一平台完成认证后其他平台无需重复登录。使用统一主体、允许目标和受控会话交接,不在 URL 放长期凭据;实现方案与 OW-07/08 仍待落地。
CA-C19 · 复用 uumi 或引导 Studio
页面:Playground。范围:待产品选择。需求:CON-04。
接口依据:CORE-MODEL-017 GET /api/user/models;EDGE-COMPAT-035 POST /pg/chat/completions。
产品要求与验收:不以已存在模型接口推导必须新建 Playground;保留时另核对 uumi 会话、费用和停止语义。
页面交付标准
页面上的列表、数字、筛选、按钮和状态必须能对应到本表中的操作 ID,再对应到 API 需求 ID。声明为后端已有的字段必须有真实 DTO 与示例;复用项不能仅凭有路由就通过验收。扩展项需注明模拟状态,缺口关闭后再接入。页面覆盖加载、空态、无权限、业务失败、网络未知、成功回读。