docs(architecture): allow internal raw evidence screenshots
This commit is contained in:
+18
-15
@@ -168,26 +168,29 @@
|
||||
- 无可领任务返回 `200` 且 `task` 为 `null`,**不是 404**。
|
||||
- 后续所有该任务的调用必须携带 `X-Claim-Token` 与匹配的 `claim_generation`。
|
||||
|
||||
### `POST /api/v1/tasks/{id}/evidence`(只接收脱敏派生物)
|
||||
### `POST /api/v1/tasks/{id}/evidence`(内部原始截图)
|
||||
|
||||
规格面板和订单确认页可能固定展示地址与掩码手机号。采购工具必须先在本机隔离目录保存原始证据,
|
||||
再由确定性脱敏器生成派生 screenshot/XML;本接口只接受派生截图及如下审计元数据:
|
||||
> 本接口属于生产第一趟证据链,由 T-204 实现。T-103 只做本机真机可行性验证,不调用本接口,
|
||||
> 也不为上传目的继续扩展截图遮罩器。正式流程直接上传原始截图;T-103 与 T-204 的区分只是任务拆分。
|
||||
|
||||
这是内部系统。规格面板和订单确认页固定展示的地址与手机号允许保留在原始截图中。本接口只接受截图
|
||||
文件及如下审计元数据;完整 XML、manifest、本机路径和目录中的其他文件一律不接收:
|
||||
|
||||
```json
|
||||
{
|
||||
"kind": "SKU_PANEL_SCREENSHOT",
|
||||
"privacy_tier": "SANITIZED",
|
||||
"artifact_sha256": "<派生截图 SHA-256>",
|
||||
"sanitizer_version": "sku-panel-pdd-8.17.0-v1"
|
||||
"privacy_tier": "INTERNAL_RAW",
|
||||
"artifact_sha256": "<原始截图 SHA-256>",
|
||||
"pdd_version": "8.17.0"
|
||||
}
|
||||
```
|
||||
|
||||
- `privacy_tier` 必须精确为 `SANITIZED`;缺失、其他值或 sanitizer 元数据不完整均拒绝。
|
||||
- 上传内容的 SHA-256 必须等于 `artifact_sha256`。服务端不接收原始文件、原始哈希、原始路径、
|
||||
原始 XML、地址、手机号或支付凭据;原始/派生哈希映射只存在于采购工具本机 manifest。
|
||||
- 原始目录不得被 `HttpResultSink` 或证据上传器枚举;调用方必须显式传入已原子发布的派生目录。
|
||||
- 完整 XML 永不上传。经自动复检的最小脱敏 XML 只用于采购工具离线 fixture;仍命中手机号模式或
|
||||
脱敏结果不确定时,客户端调用 `/needs-manual`,不得上传截图或继续试选。
|
||||
- `privacy_tier` 必须精确为 `INTERNAL_RAW`,明确告知服务端该资产可能包含页面个人信息。
|
||||
- 上传截图的 SHA-256 必须等于 `artifact_sha256`。服务端不接收截图以外的原始文件、完整 XML、
|
||||
本机路径、源 manifest 或地址/手机号的结构化字段。支付凭据和外部支付页截图始终拒绝。
|
||||
- 原始目录不得被 `HttpResultSink` 或证据上传器枚举;调用方必须显式传入单个截图文件。
|
||||
- 完整 XML 永不上传。最小 XML 只用于采购工具离线 fixture;fixture 不得包含地址、手机号或支付凭据。
|
||||
- 资产不得放在公开静态目录;读取要求管理会话,响应使用 `Cache-Control: no-store`。
|
||||
|
||||
### `POST /api/v1/tasks/{id}/spec-trial`(第一趟回传)
|
||||
|
||||
@@ -208,7 +211,7 @@
|
||||
- `unit_price` 来自闸门一(规格面板)。**读不到时不要发这个接口**,改发
|
||||
`/needs-manual` 并带原因码 `UNIT_PRICE_UNREADABLE`。
|
||||
- `total_price` = `unit_price` × 任务数量,服务端会重算校验。
|
||||
- 证据须先经 `/evidence` 上传,且对应资产必须为 `privacy_tier=SANITIZED`。
|
||||
- 原始截图须先经 `/evidence` 上传,且对应资产必须为 `privacy_tier=INTERNAL_RAW`。
|
||||
- 服务端接收后创建 `spec_trials` 记录,任务转 `WAITING_CONFIRMATION`。
|
||||
|
||||
### dry-run 与真实提交协议
|
||||
@@ -310,8 +313,8 @@ class ResultSink(ABC):
|
||||
| `open_product(url)` | TRIAL / ORDER | 商品 URL | 页面快照路径 | 只打开页面,不点击控件 |
|
||||
| `open_trial_sku_panel(evidence_key)` | **仅 TRIAL** | 版本与证据绑定键 | 面板快照 | 只点击精确唯一、已取证的受控入口;当前仅 `快要抢光`,无通用 click |
|
||||
| `select_sku_options(items)` | TRIAL / ORDER | `{维度: 值}` | 选中证据 | 按维度精确匹配,找不到抛错 |
|
||||
| `sanitize_evidence(raw_manifest)` | TRIAL / ORDER | 本机隔离目录 manifest | 派生 manifest | 原子发布脱敏派生物;失败不发布,原始内容不进入日志/上传 |
|
||||
| `read_sku_unit_price(xml)` | TRIAL / ORDER | 脱敏规格面板 XML | 单价或 `None` | **闸门一 / 二**;读不到返回 `None`,不猜 |
|
||||
| `capture_evidence(screenshot)` | TRIAL / ORDER | 单个原始截图路径 | 截图 SHA-256 | 只处理显式截图文件;不得枚举目录或读取/上传 XML,T-204 接入内部证据 API |
|
||||
| `read_sku_unit_price(xml)` | TRIAL / ORDER | 当前规格面板 XML 或安全最小 fixture | 单价或 `None` | **闸门一 / 二**;只返回金额摘要,读不到返回 `None`,不猜、不返回页面其他正文 |
|
||||
| `leave_product()` | TRIAL / ORDER | - | - | 第一趟结束时退出并释放手机 |
|
||||
| `set_quantity(n)` | **仅 ORDER** | 数量 | 读回值 | 必须复核等于 n;TRIAL capability 不暴露 |
|
||||
| `go_to_order_confirm()` | **仅 ORDER** | - | 确认页摘要 | 需显式授权;TRIAL capability 不暴露 |
|
||||
|
||||
Reference in New Issue
Block a user