docs(architecture): adopt authorized single-pass purchase

This commit is contained in:
QiuSW
2026-08-04 16:25:34 +08:00
parent 8ba9b231f4
commit cfd5440ac0
23 changed files with 1264 additions and 1835 deletions
+20 -9
View File
@@ -3,7 +3,7 @@ id: T-111
title: 调整为开始采购授权的单趟流程
phase: 1
deps: [T-004, T-010, T-110]
status: DOING
status: DONE
created: 2026-08-04
vikunja_task_id: 28
context_ref: efeb2d9
@@ -24,12 +24,19 @@ write_paths:
- docs/08-interaction-checklist.md
- docs/api.md
- docs/current-state.md
- docs/README.md
- docs/routes.md
- docs/design/README.md
- docs/design/desk-execution.html
- docs/design/web-task-create.html
- docs/design/web-task-detail.html
- docs/design/web-task-workbench.html
- docs/tasks/README.md
- docs/tasks/T-103.md
- docs/tasks/T-111.md
---
<!-- BEGIN VIKUNJA EXPORT id=28 synced=2026-08-04T07:53:03Z sha256=a44aa9e2335fcacbc364c34827330f7d9f5ccdbc34c85075563773a272c15c99 -->
<!-- BEGIN VIKUNJA EXPORT id=28 synced=2026-08-04T08:24:54Z sha256=46931a0016ef5adcd69e2115e5706465078dea91506cbe5a0055c287eb6a52d7 -->
## 问题 / 背景
项目原设计为两趟:先试选并等待管理员确认,再重新进入商品创建待付款订单。项目所有者为加快内部采购,决定取消试选后的人工确认;管理员在任务列表勾选并点击“开始采购”即明确授权采购工具创建一笔待付款订单。系统仍绝不自动付款。
@@ -37,13 +44,13 @@ write_paths:
## 关联需求与交互
- 重写 MVP 主流程、状态机、价格闸门、授权与提交围栏。
- 同步需求、用户故事、交互、路由、API、任务路线图与当前状态。
- T-103 暂停并改为单趟流程的规格选择/读价前置;T-202 只建 DRAFT,不受影响;T-203 起按新流程重排。
- 同步需求、用户故事、交互、路由、API、任务路线图、原型与当前状态。
- T-103 改为单趟流程的规格选择/读价前置;T-202 只建 DRAFT,不受影响;新增 T-209 先迁移旧 schema/状态机,T-203 起按新流程实现。
## 方案
1. DRAFT 任务只有管理员勾选并点击“开始采购(只创建待付款订单)”后才能进入设备队列;该动作在服务端事务中创建一次性授权,锁定任务版本、goods_id、颜色、尺码、数量和最高总价。
2. 采购工具领取后同一趟完成:打开商品、受控打开规格面板、精确选规格、闸门一读价并校验上限、设置及复核数量、闸门二重读同价与选中态、进入确认页、闸门三核对实付款、服务端原子提交围栏、只点击一次“提交订单”。
2. 采购工具领取后同一趟完成:打开商品、受控打开规格面板、精确选规格、闸门一读价并校验上限、设置及复核数量、闸门二重读同价与选中态、进入确认页、闸门三核对应付总额、服务端原子提交围栏、只点击一次“提交订单”。
3. 删除 WAITING_CONFIRMATION、人工“机器选对了吗”、授权锁定试选价和第二次重新打开商品;截图改为内部审计证据,不作为下单前人工审批。
4. 授权在围栏前失败/过期可回到 DRAFT 等管理员重新开始;围栏建立后只能调和同一提交,禁止重试、释放或签发第二笔。
5. 不付款、提交四条件、精确规格、数量复核、价格只读规格面板/订单确认页、外部支付/安全校验停止等红线不放宽。
@@ -53,13 +60,17 @@ write_paths:
- 所有活跃文档只描述单趟采购,不再把两趟或 WAITING_CONFIRMATION 当作 MVP 现实。
- “开始采购”与一次性授权、批量原子性、价格闸门、提交围栏和一次点击的关系明确。
- API/状态机/数据模型/任务路线图一致,截图为内部证据而非审批前置。
- T-103 新边界继续禁止数量、确认页和提交代码,直到后续任务按新依赖实现;不得借架构调整提前触碰真机不可逆动作。
- Vikunja 导出、agent-context、diff-check 与完整双端门禁通过。
- API/状态机/目标数据模型/任务路线图一致;当前旧 schema 的迁移由 T-209 显式前置。
- 截图为内部证据而非审批前置;T-103 新边界继续禁止数量、确认页和提交。
- Vikunja 导出、agent-context、HTML/JS 静态检查、diff-check 与完整双端门禁通过。
## 执行记录
(暂无)
### 2026-08-04T08:24:12Z · ila
2026-08-04 T-111 主审完成:已把 AGENTS、入口、愿景、需求、架构、编码规则、API、路线图、用户故事、交互、路由、当前状态及四个两端 HTML 原型统一为“管理员点击开始采购即授权创建待付款订单”的单趟流程。保留三道价格闸门、提交四条件、服务端原子围栏、首次许可后只点一次和绝不付款;删除 WAITING_CONFIRMATION / PENDING_RETRIAL / AUTHORIZED 等旧 MVP 状态。审计发现生产 v1 schema 仍为旧 spec_trials/锁定试选价模型,因此路线图新增 T-209,先迁移 schema/领域状态机,再允许 T-203 实现新授权事务。
独立验证通过:四个 HTML 由 Python HTMLParser 解析;四个 JavaScript 由 Node new Function 解析;桌面 18 个 scenario/options/sessionControls 一致;web 关键旧状态不存在;Vikunja T-103/T-111 export check;validate_agent_context;git diff --check;完整 init.ps1(admin test/vet/build,client 80 tests/compileall,包安装与上下文门禁)。未连接真机、未触发采购/提交/付款;未触碰用户 docs/ppt。
<!-- END VIKUNJA EXPORT -->
## 边界