mvp: 可控 Portal 自助注册 #76

Open
opened 2026-08-29 20:47:35 +08:00 by ila · 0 comments
Owner

基本信息

  • 类型:MVP 汇总
  • 所属 Epic:#75
  • 阶段:生产实施准备
  • 提出时间:2026-08-29

目标

交付首个可控自助注册版本:管理员可即时开关,Portal 可按账号注册,关闭时后端失败关闭,并覆盖必要限流、审计、迁移、页面和自动化验证。

范围

  • 数据库注册策略与 users.email 可空迁移。
  • Portal 注册策略读取、注册提交、登录页入口和注册页。
  • Admin 注册策略查询/修改接口及终端用户页开关。
  • 密码 6–1024 字符;账号沿用 3–64 位规范。
  • 独立 IP 注册限流,参数必须显式配置,默认值在技术设计中确认。
  • 管理员开关审计和注册安全事件。
  • 响应式、键盘、表单错误、关闭中途提交和网络失败状态。
  • Windows 打包与部署说明。

非目标

邮箱验证、找回密码、验证码、OAuth、邀请制、计费和每日配额。

子工单

  • #77 可控 Portal 自助注册技术设计
  • #78 Portal 自助注册与 Admin 开关原型
  • #79 注册策略、用户邮箱可空与安全审计基础
  • #80 Portal 自助注册接口与安全限流
  • #81 Portal 自助注册页面与状态
  • #82 Admin 自助注册策略接口与开关
  • #83 集成验收、文档与 Windows 制品

设计门禁

技术设计和 Quant-UX 原型均须由用户确认后,才能建立并放行生产实现工单。

MVP 验收标准

  • 默认关闭且升级不改变现有登录行为。
  • Admin 开关即时生效并审计。
  • 开启时注册和登录闭环可用,关闭时前后端均不可注册。
  • 账号冲突、并发、CSRF、限流、数据库异常和中途关闭通过测试。
  • migration up/down/up、页面 E2E、文档和制品完成。

文档影响

由子工单按长期事实更新核心 Wiki。

## 基本信息 - 类型:MVP 汇总 - 所属 Epic:#75 - 阶段:生产实施准备 - 提出时间:2026-08-29 ## 目标 交付首个可控自助注册版本:管理员可即时开关,Portal 可按账号注册,关闭时后端失败关闭,并覆盖必要限流、审计、迁移、页面和自动化验证。 ## 范围 - 数据库注册策略与 users.email 可空迁移。 - Portal 注册策略读取、注册提交、登录页入口和注册页。 - Admin 注册策略查询/修改接口及终端用户页开关。 - 密码 6–1024 字符;账号沿用 3–64 位规范。 - 独立 IP 注册限流,参数必须显式配置,默认值在技术设计中确认。 - 管理员开关审计和注册安全事件。 - 响应式、键盘、表单错误、关闭中途提交和网络失败状态。 - Windows 打包与部署说明。 ## 非目标 邮箱验证、找回密码、验证码、OAuth、邀请制、计费和每日配额。 ## 子工单 - [x] #77 可控 Portal 自助注册技术设计 - [x] #78 Portal 自助注册与 Admin 开关原型 - [ ] #79 注册策略、用户邮箱可空与安全审计基础 - [ ] #80 Portal 自助注册接口与安全限流 - [ ] #81 Portal 自助注册页面与状态 - [ ] #82 Admin 自助注册策略接口与开关 - [ ] #83 集成验收、文档与 Windows 制品 ## 设计门禁 技术设计和 Quant-UX 原型均须由用户确认后,才能建立并放行生产实现工单。 ## MVP 验收标准 - [ ] 默认关闭且升级不改变现有登录行为。 - [ ] Admin 开关即时生效并审计。 - [ ] 开启时注册和登录闭环可用,关闭时前后端均不可注册。 - [ ] 账号冲突、并发、CSRF、限流、数据库异常和中途关闭通过测试。 - [ ] migration up/down/up、页面 E2E、文档和制品完成。 ## 文档影响 由子工单按长期事实更新核心 Wiki。
Sign in to join this conversation.
No labels
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: OPC/chorus#76