36 lines
1.3 KiB
Markdown
36 lines
1.3 KiB
Markdown
# M04-D 订单分享
|
||
|
||
- 日期:2026-06-20
|
||
- 起始 commit:`3c5cf07`
|
||
- 工程 commit:`91801fe`
|
||
- ENGINEERING_DELTA=YES
|
||
- 子阶段状态:DONE,已 push 且 `HEAD == origin/main`
|
||
|
||
## 工程增量
|
||
|
||
- 使用 32 字节随机令牌,数据库仅保存 SHA-256 和短前缀。
|
||
- 默认分享权限为查看房间与开门,续费必须显式授权。
|
||
- 分享有效期默认 30 分钟,限制在 5 分钟至 24 小时。
|
||
- 支持订单所有者或门店管理员创建、撤销分享。
|
||
- 解析时按查看房间、开门、续费单项鉴权;响应不含手机号、余额和支付信息。
|
||
- 撤销、过期或订单进入终态后即时失效,创建/撤销/使用均有无令牌审计。
|
||
|
||
## 验证
|
||
|
||
- Windows 后端全量测试和仓库门禁通过。
|
||
- WSL MySQL 8.4.9 临时库执行 `up → verify → down → up → verify` 通过。
|
||
- 迁移语句:up 66、verify 50、down 62。
|
||
- 实测明文令牌未入库、默认续费拒绝、显式续费授权、撤销、过期、终态失效和隐私字段不泄露。
|
||
|
||
## M04 模块回归
|
||
|
||
- 并发同房同时段仅一个预占成功。
|
||
- 续费冲突不修改原订单。
|
||
- 换房冲突整笔回滚。
|
||
- 分享撤销与过期即时失效。
|
||
- 订单状态历史、人工调整历史和审计链完整。
|
||
|
||
## 后续
|
||
|
||
M05-A 建立统一支付领域,接入可信支付单、支付尝试和服务端金额校验。
|