Bỏ qua

Yêu cầu đăng ký sản phẩm

Ứng dụng và cấp quyền · nhóm 2 · 8 story · 🟡 chưa viết xong · còn 19 mốc

Chưa viết xong: còn 19 mốc

Phần chưa viết hiển thị tiêu chí dự kiến từ kế hoạch (đã qua cổng PO duyệt) và mốc chờ agent làn docs.

Story Service Thứ tự Ghi chú
E-005/2.1 Schema Yêu cầu đăng ký và Quyền admin-be 2 cap/api-registration-review · REGISTRATION là sổ cái chỉ ghi thêm · PO chốt 12/09: chiều 2 «Môi trường cấp quyền» = UAT · PRODUCTION; ⛔ Sandbox không phải giá trị đăng ký (mở cho mọi ứng dụng hoạt động đã nộp đăng ký, không cần duyệt — xem bảng «hai chiều» dưới)
E-005/2.2 Chặn theo loại pháp nhân admin-be 3 cap/api-registration-review · ⛔ AD-21 lớp 1, 2, 4
E-005/2.3 Duyệt và kích hoạt admin-be 4 cap/api-registration-review · kích hoạt là bước riêng
E-005/2.5 Nộp yêu cầu đăng ký portal-be 8 cap/api-registration-request · đọc danh mục đã xuất bản · ghi REGISTRATION do 2.1 khai — ⚠️ xác nhận bằng số đo trước khi mở change
E-005/2.4 Màn Yêu cầu đăng ký admin-fe 12 cap/admin-console-ui · ⛔ nút Phê duyệt vô hiệu kèm giải thích ngay khi mở màn
E-005/2.6 Màn đăng ký sản phẩm portal-fe 14 cap/tpp-portal-ui · nhắc hiệu lực chỉ ở một môi trường · PO chốt 12/09: SỬA AC — wizard năm bước (thêm bước 1 Chọn ứng dụng, đúng bộ ba FR-095) và ApiList danh sách API trong sản phẩm (nhãn nhóm TT64, cảnh báo PIS/EWLTS) ghép vào story này; gói CCS lượt 12/09
E-005/2.8 Đọc đặc tả API theo đăng ký portal-be 16 cap/api-registration-request · PO duyệt 12/09 · trả đặc tả đã xuất bản của API thuộc sản phẩm ứng dụng đã đăng ký + trạng thái mở từng môi trường (Sandbox: ứng dụng hoạt động + đã nộp đăng ký, không cần duyệt; UAT/PRODUCTION: đăng ký đúng môi trường đã kích hoạt)
E-005/2.7 Màn Chi tiết API portal-fe 17 cap/tpp-portal-ui · PO duyệt 12/09 · sáu khối của gói (ApiDetailScreen); khối Gọi thử là E-009/1.4, ⛔ không thuộc story này

Vì sao làm — BRD

→ Mục tiêu và giá trị nghiệp vụ nằm ở Tổng quan epic. Ở đây chỉ ghi mỗi story góp gì vào mục tiêu đó.

E-005/2.1 Schema Yêu cầu đăng ký và Quyền — admin-be

⟨CẦN NGƯỜI VIẾT — agent làn admin-be viết khi đóng change⟩

E-005/2.2 Chặn theo loại pháp nhân — admin-be

⟨CẦN NGƯỜI VIẾT — agent làn admin-be viết khi đóng change⟩

E-005/2.3 Duyệt và kích hoạt — admin-be

⟨CẦN NGƯỜI VIẾT — agent làn admin-be viết khi đóng change⟩

E-005/2.5 Nộp yêu cầu đăng ký — portal-be

⟨CẦN NGƯỜI VIẾT — agent làn portal-be viết khi đóng change⟩

E-005/2.4 Màn Yêu cầu đăng ký — admin-fe

⟨CẦN NGƯỜI VIẾT — agent làn admin-fe viết khi đóng change⟩

E-005/2.6 Màn đăng ký sản phẩm — portal-fe

⟨CẦN NGƯỜI VIẾT — agent làn portal-fe viết khi đóng change⟩

E-005/2.8 Đọc đặc tả API theo đăng ký — portal-be

⟨CẦN NGƯỜI VIẾT — agent làn portal-be viết khi đóng change⟩

E-005/2.7 Màn Chi tiết API — portal-fe

⟨CẦN NGƯỜI VIẾT — agent làn portal-fe viết khi đóng change⟩

Ai dùng, dùng thế nào — URD

Một hành trình cho cả nhóm, kể từ bề mặt người dùng chạm vào. Nhóm này có hai bề mặt — bên thứ ba và ngân hàng — nên hành trình đi xuyên cả hai.

E-005/2.6 Màn đăng ký sản phẩm — portal-fe

⟨CẦN NGƯỜI VIẾT — agent làn portal-fe viết khi đóng change⟩

E-005/2.7 Màn Chi tiết API — portal-fe

⟨CẦN NGƯỜI VIẾT — agent làn portal-fe viết khi đóng change⟩

E-005/2.4 Màn Yêu cầu đăng ký — admin-fe

⟨CẦN NGƯỜI VIẾT — agent làn admin-fe viết khi đóng change⟩

Hệ làm gì, ràng buộc gì — PRD

Mỗi story một mục, phần máy chủ trước, giao diện sau. Story chưa đóng hiển thị tiêu chí dự kiến từ epics.md.

E-005/2.1 Schema Yêu cầu đăng ký và Quyền — admin-be

Chờ hồ sơ. Tiêu chí dự kiến từ kế hoạch:

  • Yêu cầu cho bộ ba Ứng dụng × Sản phẩm API × Môi trường (FR-095). PO chốt 12/09: môi trường cấp quyền = UAT · PRODUCTION; ⛔ Sandbox không phải giá trị đăng ký — mở cho mọi ứng dụng đang hoạt động đã nộp đăng ký, không cần duyệt (E-009).
  • Mã sinh theo REQ-<mã ứng dụng>-<MÔI TRƯỜNG>-<YYMMDDhhmmss> (FR-096, UX-DR12).
  • Yêu cầu mang: tổ chức · ứng dụng · sản phẩm đăng ký · người liên hệ · người nộp · thời điểm (FR-097).
  • REGISTRATIONsổ cái chỉ ghi thêm: cấp lại là INSERT dòng mới, revoked_at là cột duy nhất được UPDATE và chỉ từ NULL sang giá trị (AD-10).
  • ⛔ Quyền chỉ ra đời từ yêu cầu được duyệt và kích hoạt — không có đường tạo trực tiếp (FR-102).

⟨CẦN NGƯỜI VIẾT — agent làn admin-be viết khi đóng change⟩

E-005/2.2 Chặn theo loại pháp nhân — admin-be

Chờ hồ sơ. Tiêu chí dự kiến từ kế hoạch:

  • ⛔ Lớp 1 và 2 của AD-21: ràng buộc CSDL trên REGISTRATION đối chiếu loại pháp nhân với nhóm suy ra của sản phẩm; kiểm ở tầng nghiệp vụ khi nộp và chạy lại khi duyệt (FR-100).
  • Lớp 4: đổi loại pháp nhân của tổ chức đang có quyền trên sản phẩm nhóm hạn chế phải chặn hoặc kéo theo thu hồi.
  • Chặn cứng TT-01 (FR-026): yêu cầu đăng ký sản phẩm mà nhóm suy ra có PIS/EWLTS từ tổ chức không đủ điều kiện bị từ chối, không có đường cấu hình nào nới.
  • Cấp duyệt cho scope PIS/EWLTSgiá trị cấu hình, ⛔ không phải hằng số trong mã (FR-024).
  • Thông báo chặn theo khuôn ở UX-DR7: nói rõ vì sao, dẫn đúng điều khoản, không đổ lỗi người nộp.

⟨CẦN NGƯỜI VIẾT — agent làn admin-be viết khi đóng change⟩

E-005/2.3 Duyệt và kích hoạt — admin-be

Chờ hồ sơ. Tiêu chí dự kiến từ kế hoạch:

  • Tiến trình ba bước: Tạo yêu cầu → Phê duyệt → Kích hoạt đăng ký (FR-098).
  • Kích hoạt là bước riêng — duyệt xong chưa chắc đã hiệu lực ngay.
  • Đi qua khung maker/checker ở E-001/3.1; từ chối bắt buộc nêu lý do, và lý do hiển thị cho bên thứ ba (FR-101).
  • Cùng ứng dụng đăng ký nhiều môi trường độc lập — duyệt UAT không kéo theo Production (FR-099).

⟨CẦN NGƯỜI VIẾT — agent làn admin-be viết khi đóng change⟩

E-005/2.5 Nộp yêu cầu đăng ký — portal-be

Chờ hồ sơ. Tiêu chí dự kiến từ kế hoạch:

  • Ghi bảng đơn; đọc danh mục sản phẩm đã xuất bản (AD-20).

⟨CẦN NGƯỜI VIẾT — agent làn portal-be viết khi đóng change⟩

E-005/2.8 Đọc đặc tả API theo đăng ký — portal-be

Chờ hồ sơ. Tiêu chí dự kiến từ kế hoạch:

  • Trả đặc tả (E-002/1.8) đã xuất bản của một API thuộc sản phẩm mà ứng dụng của tổ chức mình đã đăng ký (AD-20, ràng buộc theo hàng — S1/S2).
  • Kèm trạng thái mở từng môi trường: Sandbox mở khi ứng dụng đang hoạt động và đã nộp đăng ký sản phẩm chứa API (không cần duyệt); UAT/PRODUCTION mở khi đăng ký đúng môi trường đó đã kích hoạt (FR-099).
  • Kèm hồ sơ xác thực theo nhóm TT64 (grant_type · cần sự đồng ý hay không · có refresh_token hay không) — suy từ nhãn nhóm, ⛔ không khai tay.

⟨CẦN NGƯỜI VIẾT — agent làn portal-be viết khi đóng change⟩

E-005/2.4 Màn Yêu cầu đăng ký — admin-fe

Chờ hồ sơ. Tiêu chí dự kiến từ kế hoạch:

  • Chi tiết bốn khối: Tổ chức · Ứng dụng · Người liên hệ · Sản phẩm đăng ký, kèm Stepper (KF-2).
  • ⛔ Nút Phê duyệt bị vô hiệu kèm giải thích ngay khi mở màn nếu vi phạm khoản 3 Điều 5 — không để bấm rồi mới báo lỗi. Một lần bấm nhầm ở đây là cấp quyền thanh toán sai quy định.
  • Stepper chỉ hiển thị, không bấm được.
  • Danh sách yêu cầu lọc theo trạng thái, tổ chức, môi trường; có phân trang (FR-103).

⟨CẦN NGƯỜI VIẾT — agent làn admin-fe viết khi đóng change⟩

E-005/2.6 Màn đăng ký sản phẩm — portal-fe

Chờ hồ sơ. Tiêu chí dự kiến từ kế hoạch:

  • Wizard năm bước: Chọn ứng dụng → Chọn sản phẩm → Chọn gói → Môi trường → Xác nhận (KF-3, bộ ba FR-095). Bước Môi trường chỉ có UAT · PRODUCTION (PO chốt 12/09) — gói vẽ thêm Sandbox là lệch có chủ ý, ghi NGUON.md. Vào từ Chi tiết ứng dụng thì ứng dụng đã xác định, mở ở bước 2. Ứng dụng Bản nháp / Chờ duyệt hiện vô hiệu kèm lý do, ⛔ không để bấm rồi mới báo lỗi. WizardSteps lùi được, ⛔ không nhảy tới bước chưa tới.
  • ApiList — danh sách API trong sản phẩm, dùng ở bước chọn sản phẩm, bước xác nhận và Chi tiết ứng dụng (1.4): method · tên · đường dẫn · subdomain · tham chiếu Thông tư 64 · badge nhóm TT64 (AD-21); sản phẩm có API PIS/EWLTS chèn cảnh báo dẫn khoản 3 Điều 5 theo khuôn docs/style.md §4. Chỉ đọc danh mục đã xuất bản qua 2.5.
  • Bước xác nhận liệt kê đúng các API sẽ mở quyền, kèm «Mọi API khác vẫn trả 403».

⟨CẦN NGƯỜI VIẾT — agent làn portal-fe viết khi đóng change⟩

E-005/2.7 Màn Chi tiết API — portal-fe

Chờ hồ sơ. Tiêu chí dự kiến từ kế hoạch:

  • Màn riêng có URL, vào từ ApiList (2.6) mang ngữ cảnh ứng dụng · đăng ký · sản phẩm.
  • Sáu khối theo gói ApiDetailScreen: ① mô tả + định danh (nhóm TT64 · tham chiếu Thông tư · subdomain · sản phẩm · ứng dụng · đăng ký) · ② điểm cuối ba hàng Sandbox/UAT/PRODUCTION với nhãn mở theo 2.8 · ③ xác thực và uỷ quyền theo nhóm, kèm curl mẫu · ④ tham số (M/O) — API không có tham số hiện câu thay thế, ⛔ không bảng trống · ⑤ request/response có nút Sao chép, GET không body hiện câu giải thích · ⑥ mã lỗi, câu 403 nêu đúng hai nguyên nhân thật.
  • Khối ⑦ Gọi thử là E-009/1.4, ⛔ không thuộc story này.
  • Trợ năng UX-DR3 · responsive UX-DR4 (bảng tham số xếp dọc <768px).
  • ⚠️ Nhắc ngay lúc chọn rằng đăng ký chỉ có hiệu lực ở môi trường đó — không để người ta tưởng đăng ký một lần là dùng mọi nơi; nhắc ở ba thời điểm: lúc chọn môi trường, bước xác nhận, màn kết quả.

⟨CẦN NGƯỜI VIẾT — agent làn portal-fe viết khi đóng change⟩