docs(M04-D): 完成订单模块回归并推进支付

This commit is contained in:
Codex
2026-06-20 14:21:39 +08:00
parent 91801fe6a7
commit f9ec0af2ee
5 changed files with 50 additions and 15 deletions
@@ -0,0 +1,35 @@
# M04-D 订单分享
- 日期:2026-06-20
- 起始 commit`3c5cf07`
- 工程 commit`91801fe`
- ENGINEERING_DELTA=YES
- 子阶段状态:DONE,已 push 且 `HEAD == origin/main`
## 工程增量
- 使用 32 字节随机令牌,数据库仅保存 SHA-256 和短前缀。
- 默认分享权限为查看房间与开门,续费必须显式授权。
- 分享有效期默认 30 分钟,限制在 5 分钟至 24 小时。
- 支持订单所有者或门店管理员创建、撤销分享。
- 解析时按查看房间、开门、续费单项鉴权;响应不含手机号、余额和支付信息。
- 撤销、过期或订单进入终态后即时失效,创建/撤销/使用均有无令牌审计。
## 验证
- Windows 后端全量测试和仓库门禁通过。
- WSL MySQL 8.4.9 临时库执行 `up → verify → down → up → verify` 通过。
- 迁移语句:up 66、verify 50、down 62。
- 实测明文令牌未入库、默认续费拒绝、显式续费授权、撤销、过期、终态失效和隐私字段不泄露。
## M04 模块回归
- 并发同房同时段仅一个预占成功。
- 续费冲突不修改原订单。
- 换房冲突整笔回滚。
- 分享撤销与过期即时失效。
- 订单状态历史、人工调整历史和审计链完整。
## 后续
M05-A 建立统一支付领域,接入可信支付单、支付尝试和服务端金额校验。