1.3 KiB
1.3 KiB
M04-D 订单分享
- 日期:2026-06-20
- 起始 commit:
3c5cf07 - 工程 commit:
91801fe - ENGINEERING_DELTA=YES
- 子阶段状态:DONE,已 push 且
HEAD == origin/main
工程增量
- 使用 32 字节随机令牌,数据库仅保存 SHA-256 和短前缀。
- 默认分享权限为查看房间与开门,续费必须显式授权。
- 分享有效期默认 30 分钟,限制在 5 分钟至 24 小时。
- 支持订单所有者或门店管理员创建、撤销分享。
- 解析时按查看房间、开门、续费单项鉴权;响应不含手机号、余额和支付信息。
- 撤销、过期或订单进入终态后即时失效,创建/撤销/使用均有无令牌审计。
验证
- Windows 后端全量测试和仓库门禁通过。
- WSL MySQL 8.4.9 临时库执行
up → verify → down → up → verify通过。 - 迁移语句:up 66、verify 50、down 62。
- 实测明文令牌未入库、默认续费拒绝、显式续费授权、撤销、过期、终态失效和隐私字段不泄露。
M04 模块回归
- 并发同房同时段仅一个预占成功。
- 续费冲突不修改原订单。
- 换房冲突整笔回滚。
- 分享撤销与过期即时失效。
- 订单状态历史、人工调整历史和审计链完整。
后续
M05-A 建立统一支付领域,接入可信支付单、支付尝试和服务端金额校验。