feat(M03-D): 完成场景码NFC与受控WiFi
This commit is contained in:
@@ -0,0 +1,11 @@
|
||||
# M03-D 场景码、NFC 与 Wi-Fi API
|
||||
|
||||
- `POST /admin-api/scene-codes/regenerate`
|
||||
- `POST /admin-api/scene-codes/:id/revoke?storeId=...`
|
||||
- `GET /admin-api/stores/:storeId/scene-code-stats`
|
||||
- `POST /app-api/scenes/resolve`
|
||||
- `GET /app-api/stores/:storeId/wifi`
|
||||
|
||||
场景码重建会撤销同一目标旧码。二维码和 NFC 解析只返回页面、门店与房间参数,固定返回空权限集合。
|
||||
|
||||
Wi-Fi 仅向授权门店管理员,或拥有当前有效订单访问授权的用户返回。访问日志记录 SSID 和授权结果,不记录密码。
|
||||
@@ -0,0 +1,8 @@
|
||||
# M03-D 场景码与 Wi-Fi 访问数据库变更
|
||||
|
||||
- 迁移版本:`2026061810`
|
||||
- `qipai_scene_codes`:门店/房间场景码、代次、状态和扫描计数。
|
||||
- `qipai_scene_scan_events`:二维码/NFC 来源、traceId 和扫描时间。
|
||||
- `qipai_order_user_access`:订单与登录用户的访问授权桥接。
|
||||
|
||||
场景码不保存任何设备权限。Wi-Fi 查询同时校验订单状态、时间窗、门店和未撤销的用户授权。
|
||||
@@ -0,0 +1,28 @@
|
||||
# M03-D 场景码、NFC 与 Wi-Fi
|
||||
|
||||
- 日期:2026-06-18
|
||||
- 起始 commit:`88fa22e`
|
||||
- 工程 commit:本阶段工程提交
|
||||
- ENGINEERING_DELTA=YES
|
||||
- 子阶段状态:待 push 与远端校验
|
||||
|
||||
## 工程增量
|
||||
|
||||
- 门店/房间场景码生成、重新生成、撤销和扫描统计。
|
||||
- 二维码/NFC 统一解析,仅返回页面导航参数和空权限集合。
|
||||
- 小程序 scene/NFC 入口与门店/房间详情页。
|
||||
- 订单用户访问授权桥接。
|
||||
- Wi-Fi 按管理员门店范围或当前有效订单受控返回。
|
||||
- Wi-Fi 访问审计不记录密码。
|
||||
|
||||
## 验证
|
||||
|
||||
- Windows 全量后端测试通过。
|
||||
- 小程序 JSON 和 JavaScript 静态检查通过。
|
||||
- WSL MySQL 8.4.9 往返迁移通过。
|
||||
- 迁移语句:up 50、verify 32、down 47。
|
||||
- 实测旧码失效、NFC/二维码无开门权限、扫描统计、无订单拒绝、有订单放行和审计脱敏。
|
||||
|
||||
## 外部联调
|
||||
|
||||
真实微信小程序码图片生成依赖可用 AppSecret 与微信接口;当前已完成 sceneCode 生命周期、接口和 Mock/页面全链路,真实图片生成留待 M08 真机联调。
|
||||
@@ -8,4 +8,5 @@
|
||||
| ISSUE-004 | 2026-06-15 | M00/REF-001 | 多个原始参考包或 SQL 含秘密、依赖目录或旧业务数据,不能直接提交。 | 高 | 原包/原 SQL 移出 Git 跟踪并加入忽略;已生成脱敏页面、接口和表结构摘要。 | 参考资料未预先脱敏。 | 后续仅提交重新实现的正式源码、schema-only 迁移或脱敏摘录。 | OPEN |
|
||||
| ISSUE-005 | 2026-06-15 | M00-E/TLS-001 | `api.txyundm.cn` 已解析到 `101.42.38.246`,但 WSL 线上 TLS 检查返回证书主题 `CN=git.txyundm.cn`,且 `/health` 不可达。 | 高 | 菜单第 4 项已降级为 WARN 并记录状态,不标记 HTTPS 通过。 | 生产 Nginx/证书/API 健康接口尚未完成或仍复用 Gitea 证书。 | 在 Ubuntu 上安装 API 专用 Nginx 配置和 `api.txyundm.cn` 证书后复测。 | OPEN |
|
||||
| ISSUE-006 | 2026-06-16 | V5.0/IOT-001 | WSL 本地 EMQX 服务级核验通过,但 MQTT 客户端账号用途、错误密码拒绝、ACL 越权拒绝、TLS、遗嘱和幂等尚未验证。 | 中 | 已新增本地 MQTT 基线文档、服务级检查脚本和 MQTTX CLI 冒烟入口;未配置账号时明确 SKIP。 | 当前只有服务/端口证据,缺少真实认证和协议测试结果。 | 配置 Git 忽略的本地最小权限 MQTT 账号后执行 `scripts/dev/wsl/mqtt-smoke.sh`。 | OPEN |
|
||||
| ISSUE-007 | 2026-06-18 | M00/SCM-001/M08 | 工作区存在用户已有且未跟踪的 `miniapp/` 模板文件,仓库完整性门禁因此失败。 | 低 | M01-B 提交仅使用显式路径,未修改、删除、忽略或暂存这些文件。 | 小程序模板尚未进入正式 M08 审核与纳管流程。 | 进入 M08 时核对来源、AppID 与代码质量后决定正式纳管或清理;此前每次提交继续显式隔离。 | OPEN |
|
||||
| ISSUE-007 | 2026-06-18 | M00/SCM-001/M08 | 工作区曾存在未跟踪的 `miniapp/` 模板文件。 | 低 | 已检查 AppID、修复乱码、增加固定 API 配置并纳管推送。 | 小程序模板早于正式 M08 队列生成。 | M08 基于已纳管模板继续开发,不重复初始化。 | RESOLVED |
|
||||
| ISSUE-008 | 2026-06-18 | M03-D/QR-001 | 真实微信小程序码图片生成尚未联调。 | 中 | sceneCode 生命周期、重建失效、扫码统计、二维码/NFC 页面解析和测试全链路已完成。 | 缺少可用于微信接口的 AppSecret 与真机联调环境。 | M08 配置真实 AppSecret 后调用微信小程序码接口并完成真机扫描验收。 | BLOCKED_EXTERNAL |
|
||||
|
||||
Reference in New Issue
Block a user