diff --git a/Product-Requirements-Overview.-.md b/Product-Requirements-Overview.-.md index b86ddee..1fd8129 100644 --- a/Product-Requirements-Overview.-.md +++ b/Product-Requirements-Overview.-.md @@ -284,4 +284,14 @@ MVP-1 的设计、生产实现、变更工单和跨模块集成验收均已完 生产实现拆单门禁已经解除,但功能尚未实现或交付。下一步按 #36 的认证、API、数据、限流、审计和迁移设计,以及 #37 v1 的页面结构、权限、流程和异常状态,建立生产实现单元工单并按依赖顺序实施。 ## 用户端仅账号登录(#50) -用户于 2026-08-24 确认终端用户 Portal 直接停用邮箱登录,只保留独立账号和密码。`users.username` 是规范化后唯一的登录标识,历史用户迁移为 `user_`;邮箱继续作为资料显示但不参与认证。不开放注册、找回密码、账号自助修改或管理员/终端用户凭据复用。 \ No newline at end of file +用户于 2026-08-24 确认终端用户 Portal 直接停用邮箱登录,只保留独立账号和密码。`users.username` 是规范化后唯一的登录标识,历史用户迁移为 `user_`;邮箱继续作为资料显示但不参与认证。不开放注册、找回密码、账号自助修改或管理员/终端用户凭据复用。 + + +## MVP-2 集成验收候选状态(2026-08-25) + +MVP-2 的 API Key、OpenAPI v1、三维限流、安全审计、Portal 页面和管理页面已完成单元交付,#47 已执行跨模块集成验收,当前状态为**候选待人工验收**。范围仍不包含公开注册、自动数据删除、计费、点数、余额或每日配额。 + +集成验收使用可丢弃 MySQL 8 `chorus_test`、构造用户、构造文件和 mock Provider,覆盖迁移 up/down/up、数据库哈希与一次性 Key 回显、撤销立即生效、OpenAPI 鉴权/幂等/越权、429 与 `Retry-After`、Provider 延后队列、审计脱敏、管理员治理和四视口 Portal E2E。未调用真实 Provider,也未使用生产或真实用户数据。 + +验收发现并修复两个阻塞缺陷:#52 统一首次与重复管理撤销的数据库时间精度;#53 按外键顺序清理 Portal E2E 产生的安全审计。两项均已提交并进入待验收。 +