feat: 实现受控真实下单安全边界 (#99)
This commit is contained in:
@@ -210,9 +210,10 @@ POST /api/v1/client/tasks/claim
|
||||
无可领取任务时返回 `204 No Content`。
|
||||
|
||||
Client 的 `HttpAdminGateway.claim_next` 已实现本接口,并原样序列化应用层已经
|
||||
安全确认的 `ClaimCapabilities`。没有采购演练 Adapter 或设备未准备好时只声明
|
||||
`supported_types: ["collect"]`;条件满足时声明 `collect,purchase`,但
|
||||
`purchase_mode` 固定为 `dry_run`。一次调用最多领取一个任务,结果或失败通过
|
||||
安全确认的 `ClaimCapabilities`。没有采购 Adapter 或设备未准备好时只声明
|
||||
`supported_types: ["collect"]`;条件满足时声明 `collect,purchase`。只有设置页
|
||||
授权同时匹配当前 Client ID、已保存 Android 设备且 live Adapter 就绪时才声明
|
||||
`purchase_mode: "live"`,其他情况均为 `dry_run`。一次调用最多领取一个任务,结果或失败通过
|
||||
本页 §6 或 §7 提交,完整请求会先进入本地 Outbox。
|
||||
|
||||
采购响应在写入本地前必须校验非空 `goods_url`、`goods_id`、动态 `options`、
|
||||
|
||||
Reference in New Issue
Block a user