docs(t216): freeze device command delivery contract
This commit is contained in:
+20
@@ -279,6 +279,26 @@ Admin `GET /api/v1/tasks/{task_id}` 同时返回当前及历史
|
||||
`order_authorizations`。授权仅允许 T-216 设备命令领取,不代表浏览器可以直接操作
|
||||
手机,也不授权付款。
|
||||
|
||||
### `POST /api/v1/tasks/{task_id}/commands/next`
|
||||
|
||||
T-216 起由原 BUYER/设备主动拉取当前 execution 的下单命令。请求带 bearer、
|
||||
`X-Claim-Token`,body 提交 `device_id`、`execution_id` 和 `claim_generation`。
|
||||
服务端校验有效 claim/租约、`WAITING_CONFIRMATION`、未取消和同一 active
|
||||
authorization。没有命令返回 `204`;首次投递把授权置为 `DELIVERED`,之后对
|
||||
`DELIVERED/ACKNOWLEDGED` 返回同一 schema v1 command。
|
||||
|
||||
命令只含 task/execution/content hash、原始 SKU/数量、candidate key、观测标题/
|
||||
规格/价格和 T-214 四个指纹,不含第三方 URL。`observed_ordinal` 仅是重新定位提示。
|
||||
`command_sha256` 固定 canonical payload,投递重试不得变化。
|
||||
|
||||
### `POST /api/v1/tasks/{task_id}/commands/{command_id}/ack`
|
||||
|
||||
App 严格校验并写入 Keystore-backed 加密状态后,使用 bearer、claim token、
|
||||
`Idempotency-Key` 提交 execution、generation 和 `command_sha256`。成功把
|
||||
`DELIVERED -> ACKNOWLEDGED`;相同 key/body 和同 command/hash 可安全重试,其他
|
||||
command/hash/设备或无效租约返回冲突。ACK 只表示命令已可靠保存,不表示开始操作、
|
||||
创建订单或付款。
|
||||
|
||||
## 设备与领取
|
||||
|
||||
### `POST /api/v1/devices/heartbeat`
|
||||
|
||||
Reference in New Issue
Block a user