Files
junhong_cmp_fiber/.scratch/ur37-wecom-approval-foundation/issues/14-refund-first-real-wecom-release-gate.md

3.5 KiB
Raw Blame History

14 — 以退款场景完成真实企微发布门禁

What to build: 发布负责人可以使用退款审批场景完成公共企微能力的真实端到端验收:平台本人或代理固定成员发起包含真实附件和真实提交人的审批,人工同意或拒绝,经加密回调或轮询同步到本地,并验证重复事件不会产生重复退款终态事件;验收结果形成不含敏感信息的发布与回滚报告。

Blocked by:

  • 01 — 交付企微连接状态与安全 Adapter 闭环
  • 02 — 完成平台账号本人扫码绑定闭环
  • 03 — 发布审批场景与首个模板版本
  • 04 — 提供审批创建前置检查与事务接入契约
  • 05 — 完成附件上传与企微异步提交闭环
  • 06 — 完成场景安全暂停、模板换版与失效检测
  • 07 — 接入加密回调与权威详情同步
  • 08 — 完成轮询补偿与终态只发布一次
  • 09 — 交付审批运行查询、权限投影与立即同步
  • 10 — 完成提交结果未知的高风险恢复闭环
  • 11 — 向真实业务提交人发送审批结果通知
  • 12 — 交付历史审批与待处理数据迁移接缝
  • 13 — 冻结企微后台与个人中心前端契约
  • .scratch/tech-public-foundation/issues/12-foundation-release-gate-and-integration-contract.md — 12 — 建立公共基础发布门禁和下游接入契约
  • .scratch/tech-global-audit/issues/19-one-time-audit-cutover-gate.md — 19 — 执行一次性审计切换与停机发布门禁
  • .scratch/tech-inapp-notifications/issues/08-notification-release-gate.md — 08 — 完成公共通知发布门禁与下游接入契约
  • UR#35 退款企微审批的“退款创建接入公共审批并消费终态事件”纵向 TicketUR#35 拆票后必须在本票实施前替换为其具体文件引用

Status: ready-for-agent

架构通道: 主通道为 Infrastructure 与端到端发布验收,辅助通道为跨 PRD Application 契约。

完整业务边界: 本票收口 UR#37 公共能力与首个退款业务切片的真实企微联合门禁。公共能力只验证审批实例、提交、同步和终态事件的正确性;退款金额、资金、佣金、套餐终结和业务幂等仍由 UR#35 对应纵向 Ticket 收口,不在本票重复实现。

  • 使用真实退款模板和唯一隔离夹具,通过真实 HTTP 退款创建链路分别验证平台本人绑定发起与代理固定成员代发,企微表单正确展示真实业务提交人、退款快照和真实附件。
  • 人工完成至少一次同意和一次拒绝,验证加密回调可以原样转发并完整验签解密;丢弃一次回调后由两分钟轮询恢复到同一权威结果。
  • 重复回调、重复轮询和重复任务不会产生第二个审批终态 Outbox退款终态消费者的资金正确性与幂等结论引用 UR#35 具体 Ticket 的验收结果。
  • 自动化 Adapter 继续覆盖超时、响应未知、重复/乱序、撤销、删除、通过后撤销和限流等不适合稳定人工制造的异常。
  • 发布检查确认真实密钥已轮换且仅由部署配置提供,回调/可信域名、模板映射、平台绑定、代理固定成员、Worker、监控和通知均就绪任一门禁失败不得开放退款创建。
  • 验收报告只包含运行 ID、业务安全标识、状态、计数和时间不包含密钥、Token、原始 userid、对象 Key、临时 media_id 或个人敏感信息;回滚说明保留已形成的全部审批事实并采用向前修复。