docs(t217): freeze authorized order dry-run contract

This commit is contained in:
QiuSW
2026-07-28 13:26:28 +08:00
parent 2372ab2280
commit 913107c28d
7 changed files with 168 additions and 5 deletions
+15
View File
@@ -299,6 +299,21 @@ App 严格校验并写入 Keystore-backed 加密状态后,使用 bearer、clai
command/hash/设备或无效租约返回冲突。ACK 只表示命令已可靠保存,不表示开始操作、
创建订单或付款。
### `POST /api/v1/tasks/{task_id}/order-dry-runs/start`
T-217 App 在加密保存 dry-run 意图后调用。请求带 BUYER bearer、claim token、
`Idempotency-Key`,body 固定 device、execution、generation、command id/hash。
服务端要求有效租约、任务仍为 `WAITING_CONFIRMATION`、未取消且授权为
`ACKNOWLEDGED`;事务内创建 PREPARING dry-run、把授权置为 `EXECUTING` 并写开始
事件。相同请求重放返回同一记录。
### `POST /api/v1/tasks/{task_id}/order-dry-runs/{command_id}/ready`
App 到达确认订单页并先加密保存 READY 后,提交当前 card/detail 指纹、规范化标题、
已选 SKU、数量、单价、商品总额和受控 evidence asset。服务端重新核对 command、
task/execution/claim、数量、预算和 evidence 归属后,把同一 dry-run 置为 READY 并写
事件;相同请求可重放。该响应不表示订单已提交,且不授权付款。
## 设备与领取
### `POST /api/v1/devices/heartbeat`