Yêu cầu đăng ký sản phẩm¶
Ứng dụng và cấp quyền · nhóm 2 · 8 story · 🟡 chưa viết xong · còn 19 mốc
Chưa viết xong: còn 19 mốc
Phần chưa viết hiển thị tiêu chí dự kiến từ kế hoạch (đã qua cổng PO duyệt) và mốc chờ agent làn docs.
| Story | Service | Thứ tự | Ghi chú |
|---|---|---|---|
E-005/2.1 Schema Yêu cầu đăng ký và Quyền |
admin-be | 2 | cap/api-registration-review · REGISTRATION là sổ cái chỉ ghi thêm · PO chốt 12/09: chiều 2 «Môi trường cấp quyền» = UAT · PRODUCTION; ⛔ Sandbox không phải giá trị đăng ký (mở cho mọi ứng dụng hoạt động đã nộp đăng ký, không cần duyệt — xem bảng «hai chiều» dưới) |
E-005/2.2 Chặn theo loại pháp nhân |
admin-be | 3 | cap/api-registration-review · ⛔ AD-21 lớp 1, 2, 4 |
E-005/2.3 Duyệt và kích hoạt |
admin-be | 4 | cap/api-registration-review · kích hoạt là bước riêng |
E-005/2.5 Nộp yêu cầu đăng ký |
portal-be | 8 | cap/api-registration-request · đọc danh mục đã xuất bản · ghi REGISTRATION do 2.1 khai — ⚠️ xác nhận bằng số đo trước khi mở change |
E-005/2.4 Màn Yêu cầu đăng ký |
admin-fe | 12 | cap/admin-console-ui · ⛔ nút Phê duyệt vô hiệu kèm giải thích ngay khi mở màn |
E-005/2.6 Màn đăng ký sản phẩm |
portal-fe | 14 | cap/tpp-portal-ui · nhắc hiệu lực chỉ ở một môi trường · PO chốt 12/09: SỬA AC — wizard năm bước (thêm bước 1 Chọn ứng dụng, đúng bộ ba FR-095) và ApiList danh sách API trong sản phẩm (nhãn nhóm TT64, cảnh báo PIS/EWLTS) ghép vào story này; gói CCS lượt 12/09 |
E-005/2.8 Đọc đặc tả API theo đăng ký |
portal-be | 16 | cap/api-registration-request · PO duyệt 12/09 · trả đặc tả đã xuất bản của API thuộc sản phẩm ứng dụng đã đăng ký + trạng thái mở từng môi trường (Sandbox: ứng dụng hoạt động + đã nộp đăng ký, không cần duyệt; UAT/PRODUCTION: đăng ký đúng môi trường đã kích hoạt) |
E-005/2.7 Màn Chi tiết API |
portal-fe | 17 | cap/tpp-portal-ui · PO duyệt 12/09 · sáu khối của gói (ApiDetailScreen); khối Gọi thử là E-009/1.4, ⛔ không thuộc story này |
Vì sao làm — BRD¶
→ Mục tiêu và giá trị nghiệp vụ nằm ở Tổng quan epic. Ở đây chỉ ghi mỗi story góp gì vào mục tiêu đó.
E-005/2.1 Schema Yêu cầu đăng ký và Quyền — admin-be¶
⟨CẦN NGƯỜI VIẾT — agent làn admin-be viết khi đóng change⟩
E-005/2.2 Chặn theo loại pháp nhân — admin-be¶
⟨CẦN NGƯỜI VIẾT — agent làn admin-be viết khi đóng change⟩
E-005/2.3 Duyệt và kích hoạt — admin-be¶
⟨CẦN NGƯỜI VIẾT — agent làn admin-be viết khi đóng change⟩
E-005/2.5 Nộp yêu cầu đăng ký — portal-be¶
⟨CẦN NGƯỜI VIẾT — agent làn portal-be viết khi đóng change⟩
E-005/2.4 Màn Yêu cầu đăng ký — admin-fe¶
⟨CẦN NGƯỜI VIẾT — agent làn admin-fe viết khi đóng change⟩
E-005/2.6 Màn đăng ký sản phẩm — portal-fe¶
⟨CẦN NGƯỜI VIẾT — agent làn portal-fe viết khi đóng change⟩
E-005/2.8 Đọc đặc tả API theo đăng ký — portal-be¶
⟨CẦN NGƯỜI VIẾT — agent làn portal-be viết khi đóng change⟩
E-005/2.7 Màn Chi tiết API — portal-fe¶
⟨CẦN NGƯỜI VIẾT — agent làn portal-fe viết khi đóng change⟩
Ai dùng, dùng thế nào — URD¶
Một hành trình cho cả nhóm, kể từ bề mặt người dùng chạm vào. Nhóm này có hai bề mặt — bên thứ ba và ngân hàng — nên hành trình đi xuyên cả hai.
E-005/2.6 Màn đăng ký sản phẩm — portal-fe¶
⟨CẦN NGƯỜI VIẾT — agent làn portal-fe viết khi đóng change⟩
E-005/2.7 Màn Chi tiết API — portal-fe¶
⟨CẦN NGƯỜI VIẾT — agent làn portal-fe viết khi đóng change⟩
E-005/2.4 Màn Yêu cầu đăng ký — admin-fe¶
⟨CẦN NGƯỜI VIẾT — agent làn admin-fe viết khi đóng change⟩
Hệ làm gì, ràng buộc gì — PRD¶
Mỗi story một mục, phần máy chủ trước, giao diện sau. Story chưa đóng hiển thị tiêu chí dự kiến từ epics.md.
E-005/2.1 Schema Yêu cầu đăng ký và Quyền — admin-be¶
Chờ hồ sơ. Tiêu chí dự kiến từ kế hoạch:
- Yêu cầu cho bộ ba
Ứng dụng × Sản phẩm API × Môi trường(FR-095). PO chốt 12/09: môi trường cấp quyền =UAT · PRODUCTION; ⛔ Sandbox không phải giá trị đăng ký — mở cho mọi ứng dụng đang hoạt động đã nộp đăng ký, không cần duyệt (E-009). - Mã sinh theo
REQ-<mã ứng dụng>-<MÔI TRƯỜNG>-<YYMMDDhhmmss>(FR-096,UX-DR12). - Yêu cầu mang: tổ chức · ứng dụng · sản phẩm đăng ký · người liên hệ · người nộp · thời điểm (
FR-097). REGISTRATIONlà sổ cái chỉ ghi thêm: cấp lại làINSERTdòng mới,revoked_atlà cột duy nhất đượcUPDATEvà chỉ từNULLsang giá trị (AD-10).- ⛔ Quyền chỉ ra đời từ yêu cầu được duyệt và kích hoạt — không có đường tạo trực tiếp (
FR-102).
⟨CẦN NGƯỜI VIẾT — agent làn admin-be viết khi đóng change⟩
E-005/2.2 Chặn theo loại pháp nhân — admin-be¶
Chờ hồ sơ. Tiêu chí dự kiến từ kế hoạch:
- ⛔ Lớp 1 và 2 của
AD-21: ràng buộc CSDL trênREGISTRATIONđối chiếu loại pháp nhân với nhóm suy ra của sản phẩm; kiểm ở tầng nghiệp vụ khi nộp và chạy lại khi duyệt (FR-100). - Lớp 4: đổi loại pháp nhân của tổ chức đang có quyền trên sản phẩm nhóm hạn chế phải chặn hoặc kéo theo thu hồi.
- ⛔ Chặn cứng TT-01 (
FR-026): yêu cầu đăng ký sản phẩm mà nhóm suy ra cóPIS/EWLTStừ tổ chức không đủ điều kiện bị từ chối, không có đường cấu hình nào nới. - Cấp duyệt cho scope
PIS/EWLTSlà giá trị cấu hình, ⛔ không phải hằng số trong mã (FR-024). - Thông báo chặn theo khuôn ở
UX-DR7: nói rõ vì sao, dẫn đúng điều khoản, không đổ lỗi người nộp.
⟨CẦN NGƯỜI VIẾT — agent làn admin-be viết khi đóng change⟩
E-005/2.3 Duyệt và kích hoạt — admin-be¶
Chờ hồ sơ. Tiêu chí dự kiến từ kế hoạch:
- Tiến trình ba bước: Tạo yêu cầu → Phê duyệt → Kích hoạt đăng ký (
FR-098). - Kích hoạt là bước riêng — duyệt xong chưa chắc đã hiệu lực ngay.
- Đi qua khung maker/checker ở
E-001/3.1; từ chối bắt buộc nêu lý do, và lý do hiển thị cho bên thứ ba (FR-101). - Cùng ứng dụng đăng ký nhiều môi trường độc lập — duyệt UAT không kéo theo Production (
FR-099).
⟨CẦN NGƯỜI VIẾT — agent làn admin-be viết khi đóng change⟩
E-005/2.5 Nộp yêu cầu đăng ký — portal-be¶
Chờ hồ sơ. Tiêu chí dự kiến từ kế hoạch:
- Ghi bảng đơn; đọc danh mục sản phẩm đã xuất bản (
AD-20).
⟨CẦN NGƯỜI VIẾT — agent làn portal-be viết khi đóng change⟩
E-005/2.8 Đọc đặc tả API theo đăng ký — portal-be¶
Chờ hồ sơ. Tiêu chí dự kiến từ kế hoạch:
- Trả đặc tả (
E-002/1.8) đã xuất bản của một API thuộc sản phẩm mà ứng dụng của tổ chức mình đã đăng ký (AD-20, ràng buộc theo hàng — S1/S2). - Kèm trạng thái mở từng môi trường: Sandbox mở khi ứng dụng đang hoạt động và đã nộp đăng ký sản phẩm chứa API (không cần duyệt);
UAT/PRODUCTIONmở khi đăng ký đúng môi trường đó đã kích hoạt (FR-099). - Kèm hồ sơ xác thực theo nhóm TT64 (
grant_type· cần sự đồng ý hay không · córefresh_tokenhay không) — suy từ nhãn nhóm, ⛔ không khai tay.
⟨CẦN NGƯỜI VIẾT — agent làn portal-be viết khi đóng change⟩
E-005/2.4 Màn Yêu cầu đăng ký — admin-fe¶
Chờ hồ sơ. Tiêu chí dự kiến từ kế hoạch:
- Chi tiết bốn khối: Tổ chức · Ứng dụng · Người liên hệ · Sản phẩm đăng ký, kèm
Stepper(KF-2). - ⛔ Nút Phê duyệt bị vô hiệu kèm giải thích ngay khi mở màn nếu vi phạm khoản 3 Điều 5 — không để bấm rồi mới báo lỗi. Một lần bấm nhầm ở đây là cấp quyền thanh toán sai quy định.
Stepperchỉ hiển thị, không bấm được.- Danh sách yêu cầu lọc theo trạng thái, tổ chức, môi trường; có phân trang (
FR-103).
⟨CẦN NGƯỜI VIẾT — agent làn admin-fe viết khi đóng change⟩
E-005/2.6 Màn đăng ký sản phẩm — portal-fe¶
Chờ hồ sơ. Tiêu chí dự kiến từ kế hoạch:
- Wizard năm bước: Chọn ứng dụng → Chọn sản phẩm → Chọn gói → Môi trường → Xác nhận (
KF-3, bộ baFR-095). Bước Môi trường chỉ cóUAT · PRODUCTION(PO chốt 12/09) — gói vẽ thêm Sandbox là lệch có chủ ý, ghiNGUON.md. Vào từ Chi tiết ứng dụng thì ứng dụng đã xác định, mở ở bước 2. Ứng dụng Bản nháp / Chờ duyệt hiện vô hiệu kèm lý do, ⛔ không để bấm rồi mới báo lỗi.WizardStepslùi được, ⛔ không nhảy tới bước chưa tới. ApiList— danh sách API trong sản phẩm, dùng ở bước chọn sản phẩm, bước xác nhận và Chi tiết ứng dụng (1.4): method · tên · đường dẫn · subdomain · tham chiếu Thông tư 64 · badge nhóm TT64 (AD-21); sản phẩm có APIPIS/EWLTSchèn cảnh báo dẫn khoản 3 Điều 5 theo khuôndocs/style.md§4. Chỉ đọc danh mục đã xuất bản qua2.5.- Bước xác nhận liệt kê đúng các API sẽ mở quyền, kèm «Mọi API khác vẫn trả 403».
⟨CẦN NGƯỜI VIẾT — agent làn portal-fe viết khi đóng change⟩
E-005/2.7 Màn Chi tiết API — portal-fe¶
Chờ hồ sơ. Tiêu chí dự kiến từ kế hoạch:
- Màn riêng có URL, vào từ
ApiList(2.6) mang ngữ cảnh ứng dụng · đăng ký · sản phẩm. - Sáu khối theo gói
ApiDetailScreen: ① mô tả + định danh (nhóm TT64 · tham chiếu Thông tư · subdomain · sản phẩm · ứng dụng · đăng ký) · ② điểm cuối ba hàng Sandbox/UAT/PRODUCTION với nhãn mở theo2.8· ③ xác thực và uỷ quyền theo nhóm, kèmcurlmẫu · ④ tham số (M/O) — API không có tham số hiện câu thay thế, ⛔ không bảng trống · ⑤ request/response có nút Sao chép,GETkhông body hiện câu giải thích · ⑥ mã lỗi, câu 403 nêu đúng hai nguyên nhân thật. - Khối ⑦ Gọi thử là
E-009/1.4, ⛔ không thuộc story này. - Trợ năng
UX-DR3· responsiveUX-DR4(bảng tham số xếp dọc <768px). - ⚠️ Nhắc ngay lúc chọn rằng đăng ký chỉ có hiệu lực ở môi trường đó — không để người ta tưởng đăng ký một lần là dùng mọi nơi; nhắc ở ba thời điểm: lúc chọn môi trường, bước xác nhận, màn kết quả.
⟨CẦN NGƯỜI VIẾT — agent làn portal-fe viết khi đóng change⟩