Files
qipai/docs/devlogs/2026-06-20-M04-D-订单分享.md

36 lines
1.3 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# M04-D 订单分享
- 日期:2026-06-20
- 起始 commit`3c5cf07`
- 工程 commit`91801fe`
- ENGINEERING_DELTA=YES
- 子阶段状态:DONE,已 push 且 `HEAD == origin/main`
## 工程增量
- 使用 32 字节随机令牌,数据库仅保存 SHA-256 和短前缀。
- 默认分享权限为查看房间与开门,续费必须显式授权。
- 分享有效期默认 30 分钟,限制在 5 分钟至 24 小时。
- 支持订单所有者或门店管理员创建、撤销分享。
- 解析时按查看房间、开门、续费单项鉴权;响应不含手机号、余额和支付信息。
- 撤销、过期或订单进入终态后即时失效,创建/撤销/使用均有无令牌审计。
## 验证
- Windows 后端全量测试和仓库门禁通过。
- WSL MySQL 8.4.9 临时库执行 `up → verify → down → up → verify` 通过。
- 迁移语句:up 66、verify 50、down 62。
- 实测明文令牌未入库、默认续费拒绝、显式续费授权、撤销、过期、终态失效和隐私字段不泄露。
## M04 模块回归
- 并发同房同时段仅一个预占成功。
- 续费冲突不修改原订单。
- 换房冲突整笔回滚。
- 分享撤销与过期即时失效。
- 订单状态历史、人工调整历史和审计链完整。
## 后续
M05-A 建立统一支付领域,接入可信支付单、支付尝试和服务端金额校验。