feat: 初始化平台总后台与核心API

This commit is contained in:
2026-07-26 18:06:14 +08:00
parent 44122809b1
commit 4382641e19
38 changed files with 1837 additions and 25 deletions

View File

@@ -8,7 +8,7 @@ API 中心管理系统用于治理平台向可燃气体站、生产合作方、
| 模块 | 功能 | 规则 |
| --- | --- | --- |
| API 目录 | 设备查询、遥测订阅、订单同步、库存调拨、售后、内容等 API 产品 | 按业务域、版本、环境、受众、数据等级和 SLA 管理 |
| API 目录 | 设备查询、遥测订阅、订单同步、库存调拨、售后、邀请注册归因、配送轨迹摘要、内容等 API 产品 | 按业务域、版本、环境、受众、数据等级和 SLA 管理 |
| 生命周期 | 设计、评审、发布、灰度、废弃、下线 | OpenAPI/AsyncAPI 契约版本化;破坏性变更需弃用期和通知 |
| 应用接入 | 合作方组织、应用、回调地址、用途、负责人、资质审核 | 一应用一身份;生产环境需审核后开通 |
| 认证授权 | OAuth 2.1/OIDC、客户端凭证、mTLS、签名、密钥轮换和吊销 | 最小权限、短期令牌、密钥不可明文回显 |
@@ -21,6 +21,8 @@ API 中心管理系统用于治理平台向可燃气体站、生产合作方、
- 默认不开放远程开阀、强制解除安全限制、提现审核等高危能力;确需开放须独立 API 产品、最小范围、双重鉴权、审批和实时审计。
- 对外查询仅返回调用方业务所需字段,用户手机号、地址、定位、视频、资金信息按数据分类和授权协议最小化提供。
- Webhook 必须校验回调地址、签名、超时、重试和幂等;失败事件进入可追踪的死信队列。
- 邀请注册 API 仅允许校验短链接、查询脱敏转化统计或经授权建立服务关系;不得返回邀请码明文、用户账户凭证、完整地址或组织管理员信息。
- 配送轨迹 API 默认只提供订单履约状态、预计到达和用户可见的简化轨迹。精确坐标、轨迹回放、服务人员非履约位置、签名和现场视频属于受限数据,须独立产品、审批、短期授权和用途审计。
## 4. 开发者体验与扩展