# M04-D 订单分享 - 日期:2026-06-20 - 起始 commit:`3c5cf07` - 工程 commit:`91801fe` - ENGINEERING_DELTA=YES - 子阶段状态:DONE,已 push 且 `HEAD == origin/main` ## 工程增量 - 使用 32 字节随机令牌,数据库仅保存 SHA-256 和短前缀。 - 默认分享权限为查看房间与开门,续费必须显式授权。 - 分享有效期默认 30 分钟,限制在 5 分钟至 24 小时。 - 支持订单所有者或门店管理员创建、撤销分享。 - 解析时按查看房间、开门、续费单项鉴权;响应不含手机号、余额和支付信息。 - 撤销、过期或订单进入终态后即时失效,创建/撤销/使用均有无令牌审计。 ## 验证 - Windows 后端全量测试和仓库门禁通过。 - WSL MySQL 8.4.9 临时库执行 `up → verify → down → up → verify` 通过。 - 迁移语句:up 66、verify 50、down 62。 - 实测明文令牌未入库、默认续费拒绝、显式续费授权、撤销、过期、终态失效和隐私字段不泄露。 ## M04 模块回归 - 并发同房同时段仅一个预占成功。 - 续费冲突不修改原订单。 - 换房冲突整笔回滚。 - 分享撤销与过期即时失效。 - 订单状态历史、人工调整历史和审计链完整。 ## 后续 M05-A 建立统一支付领域,接入可信支付单、支付尝试和服务端金额校验。