Files
qipai/docs/devlogs/2026-06-20-M04-D-订单分享.md

1.3 KiB
Raw Permalink Blame History

M04-D 订单分享

  • 日期:2026-06-20
  • 起始 commit3c5cf07
  • 工程 commit91801fe
  • ENGINEERING_DELTA=YES
  • 子阶段状态:DONE,已 push 且 HEAD == origin/main

工程增量

  • 使用 32 字节随机令牌,数据库仅保存 SHA-256 和短前缀。
  • 默认分享权限为查看房间与开门,续费必须显式授权。
  • 分享有效期默认 30 分钟,限制在 5 分钟至 24 小时。
  • 支持订单所有者或门店管理员创建、撤销分享。
  • 解析时按查看房间、开门、续费单项鉴权;响应不含手机号、余额和支付信息。
  • 撤销、过期或订单进入终态后即时失效,创建/撤销/使用均有无令牌审计。

验证

  • Windows 后端全量测试和仓库门禁通过。
  • WSL MySQL 8.4.9 临时库执行 up → verify → down → up → verify 通过。
  • 迁移语句:up 66、verify 50、down 62。
  • 实测明文令牌未入库、默认续费拒绝、显式续费授权、撤销、过期、终态失效和隐私字段不泄露。

M04 模块回归

  • 并发同房同时段仅一个预占成功。
  • 续费冲突不修改原订单。
  • 换房冲突整笔回滚。
  • 分享撤销与过期即时失效。
  • 订单状态历史、人工调整历史和审计链完整。

后续

M05-A 建立统一支付领域,接入可信支付单、支付尝试和服务端金额校验。