1.8 KiB
1.8 KiB
2026-08-10 M08-C 管理员/员工小程序 API
| 方法 | 路径 | 权限 | 结果 |
|---|---|---|---|
| GET | /app-api/management/stores |
store.operation.read/write、tenant.manage 或平台管理员 |
返回当前账号授权范围内门店。 |
| GET | /app-api/management/stores/:storeId/rooms |
读权限且门店在授权范围 | 返回包含停用房间在内的完整配置/运营房态。 |
| PATCH | /app-api/management/rooms/:id/status |
写权限且门店在授权范围 | 调整配置状态或运营状态并写审计;STAFF 只读账号返回 403。 |
房态请求体必须包含 storeId、非空 reason,并至少包含 configurationStatus 或 operationalStatus 之一。接口继续使用统一 Bearer 会话与服务端门店范围,不信任前端隐藏按钮。
订单处置与代下单增量
| 方法 | 路径 | 权限 | 结果 |
|---|---|---|---|
| GET | /app-api/orders?storeId=:storeId&status=:status |
本人订单或 store.operation.read 授权门店 |
storeId 与状态均为可选服务端筛选,继续叠加租户和订单可见范围。 |
| POST | /app-api/management/orders/:orderId/actions |
store.operation.write、tenant.manage 或平台管理员,且订单门店在范围内 |
复用订单状态机执行受控业务动作并写历史/审计。 |
| POST | /app-api/management/orders/:orderId/renew、change-room、adjust-time、note |
同上 | 复用既有管理员调整仓储,拒绝客户端金额。 |
| POST | /app-api/management/orders/reserve-on-behalf |
同上 | 为同租户有效会员预占授权门店房间,服务端计算价格,状态历史与审计记录真实管理员。 |
代下单请求体包含 userId、roomId、startAt、endAt、pricingMode;跨租户或失效用户返回 404,越权门店返回 403,只读 STAFF 返回 403。