已完成用户APP首期功能开发
交付用户端首期页面、配套接口、后台资源及测试文档。用户APP构建、静态分析和三个管理后台构建通过;完整测试仍有2项失败,后端模型注释检查未通过,详见交付记录。
This commit is contained in:
@@ -153,7 +153,7 @@ apps/user_app/lib/
|
||||
- `/shop`、`/shop/products/:identity`、`/cart`、`/checkout`
|
||||
- `/orders`、`/orders/:identity`、`/orders/:identity/delivery`
|
||||
- `/me`、`/me/wallet`、`/me/records`、`/me/settings`
|
||||
- `/valves` 与 `/favorites` 属于后续路由;对应 Client API 未落地前不得注册可操作页面或用 Mock 数据占据主导航。
|
||||
- `/valves` 仍属于后续路由,API未落地前不得注册可操作页面。`/favorites` 于2026-09-08随真实用户收藏API落地进入个人中心与商城流程;禁止使用Mock数据替代远程收藏状态。
|
||||
- 登录、协议版本确认和首次安全宣导使用根级守卫;涉及设备、订单、钱包、地址的页面必须在 redirect 中校验会话,不能依靠按钮隐藏。
|
||||
- 邀请二维码、订单通知、支付结果和安全通知使用白名单深链。Android App Links 与 iOS Universal Links 均须校验域名归属;深链参数只接受 `identity` 和短期签名上下文。
|
||||
- 高风险开阀被拦截时导航到可解释的限制页面或安全事件详情,不允许通过返回栈、群控入口或手工深链绕过。
|
||||
|
||||
Reference in New Issue
Block a user