feat: 实现受控真实下单安全边界 (#99)
This commit is contained in:
@@ -64,8 +64,8 @@
|
||||
才向 Admin 领取一条。领取、手机采集和提交都在单独的工作线程完成,一轮结束且
|
||||
线程完全退出后,由主线程的单次定时器安排下一轮。暂无任务时默认 5 秒后重试;
|
||||
可恢复的 Admin 错误按 5、10、20、30 秒退避。需要人工处理、不可恢复错误、设备
|
||||
或配置错误会停止自动获取。采购演练执行器和 Android 设备都准备好时,可以领取
|
||||
采购任务;界面必须明确显示“演练”,任何路径都不得显示成真实下单。
|
||||
或配置错误会停止自动获取。采购 Adapter 和 Android 设备都准备好时,可以领取
|
||||
采购任务;任务详情必须按任务的不可变执行模式明确显示“演练”或“真实下单”。
|
||||
|
||||
- 补交本地 Outbox 不依赖手机,可以在 Android 设备断开时继续执行。
|
||||
- 执行本地任务或向 Admin 领取新任务前,工作线程必须用 `adb devices -l` 检查已保存的精确设备号。USB 和 Wi-Fi 设备都只接受 `device` 状态。
|
||||
@@ -288,6 +288,14 @@ class TaskTableModel(QAbstractTableModel):
|
||||
- 最大重试次数;
|
||||
- 演练模式开关。
|
||||
|
||||
### 真实下单(不支付)
|
||||
|
||||
- 默认关闭,并明确显示当前状态、绑定 Client、绑定 Android 设备和确认时间;
|
||||
- 只有输入完整确认文字“创建未付款订单”后才能启用,不能通过环境变量或调试参数开启;
|
||||
- 启用和关闭在后台线程保存,执行期间禁用重复操作,失败时保留原状态并说明恢复办法;
|
||||
- 启用仅代表允许创建一笔未付款订单,不允许自动付款;设备或 Client 绑定变化后自动降级为演练;
|
||||
- 关闭操作始终可见,状态不能只用颜色表达。
|
||||
|
||||
### 安全与诊断
|
||||
|
||||
- 最大购买数量;
|
||||
|
||||
Reference in New Issue
Block a user