docs(t215): freeze admin order authorization contract

This commit is contained in:
QiuSW
2026-07-28 12:25:26 +08:00
parent 56e7a2be33
commit 16c2ea410a
10 changed files with 272 additions and 16 deletions
+35
View File
@@ -17,6 +17,7 @@
| IX-008 | US-006 | App/管理端错误状态 | 自动失败、取消、重试上传 | 显示结构化原因和恢复动作 | P0 | 已定 |
| IX-009 | US-008 | App 候选理由/管理端决策详情 | 接受、拒绝、改选或修正 | 保存逐候选结构化人工标签 | P1 | T-208 已实现 |
| IX-010 | US-009 | App 独立执行设置/同步状态 | 配置模式、离线执行或补报 | 授权内独立执行并可审计同步 | P0 | T-206 离线控制已实现,结果补报待 T-207 |
| IX-011 | US-010 | Admin 候选授权/App 订单执行 | 选择候选并授权、设备领取执行 | 创建一笔可对账的待付款订单并提醒人工付款 | P0 | T-215 至 T-219 |
## IX-001 管理 Web 登录
@@ -307,6 +308,40 @@
- 结果补报失败保留加密本地记录和原幂等 key;不能恢复终态后的自动化。
- App 可以显示 provider 名称和模型,但不得回显 Key、Authorization 或完整敏感 URL。
## IX-011 Admin 候选授权与待付款订单
- 页面:管理 Web“任务详情/候选确认”、Android“等待授权/订单执行”。
- 角色:采购管理员、采购执行员。
- 服务依赖:T-215 order authorization、T-216 device command、T-217/T-218
订单自动化与对账。
**正常路径**
1. 任务进入 `WAITING_CONFIRMATION` 后,Admin 查看原始要求、候选标题/SKU/组合价格、
模型理由、candidate key 和详情/规格截图。
2. Admin 单选一个候选,为接受项和其余拒绝项选择结构化理由,并确认“只创建待付款
订单,不授权付款”。
3. 后端生成不可变 `PENDING_DELIVERY` 授权;设备领取后页面显示投递/执行进度。
4. Roubao 重新定位商品,复核 SKU/数量/价格后只提交一次,再从订单列表读取订单号
和下单时间。
5. Admin 显示“待人工确认付款”,提供订单号、时间和审计证据;人员切换拼多多付款。
**状态与异常**
- 候选证据不完整、任务版本变化、取消已请求或授权过期时禁用授权。
- 授权尚未投递时改选会创建修订版本;旧授权显示 `SUPERSEDED`,不能覆盖。
- 投递后不能静默改选;必须先走设备停止/撤销协议。
- 商品无法重新定位、SKU/数量/价格不一致、地址/运费/优惠导致金额不确定时停止,
不提交订单。
- 提交响应超时或页面未知时显示“正在对账”,禁止再次提交;没有唯一新订单时转人工。
- 页面和 App 都不能提供自动付款按钮。
**可访问性**
- 候选使用带完整 label 的 radio;理由用 select/radio,不依赖颜色或图片顺序。
- 授权按钮文案包含动作结果,确认对话框默认焦点在取消。
- 状态更新不改变候选卡和按钮尺寸,错误与待付款提醒可被读屏读取。
## 通用交互约束
- Web 和 App 的所有提交都防重复,网络超时后以服务端状态为准。