本域总览见《账号计费中心 · 结构大纲》。本文为该域完整设计:定位与边界 / 角色与依赖 / 数据模型 / 核心流程 / 接口契约 / 关键约束与验收标准。
定位:终端用户面对账号计费中心的唯一自助面与编排层。它把各能力域已落定的事实——现金余额、赠金额度、信用额度、用量与费用、订单与退款进度、站内信、组织与成员关系——装配成两套工作区视图(个人空间 / 企业空间),并把用户意图(充值、邀请、退出组织、重签协议、设置余额告警阈值)翻译为对能力域端点的调用。本域不产生新事实,只回答四件事:取谁的事实、在哪个工作区上下文取、以什么形态呈现、用户动作该调谁的端点。全文顺序即数据模型(事实结构来自上游)→ 核心流程(运行路径)→ 接口契约(对外投影)。
关键口径
| 口径 | 内容 |
|---|---|
| 事实来源 | 门户只读其他域的表与端点;本域不建表、不写钱、不实现资金与计量口径 |
| 金额传输 | 一律元、6 位小数、字符串;余额与订单类展示 2 位小数,流水与费用类展示 6 位小数 |
| 欠款判定 | 唯一未偿债务真相 = 现金余额为负(cash_balance 小于 0);不读欠费派生标记,不读实时可用额度 |
| 工作区上下文 | 企业工作区请求携带组织上下文请求头,空值由后端回退企业优先;同一组件在两套路径族下复用,凭据与余额互不可见 |
| 令牌 | 访问令牌与刷新令牌由账号与身份域签发(详见 D01),门户只使用与续签 |
边界
能力矩阵
| 能力 | 本域 | 钱包与账务域 | 计量与计费域 | 订购与支付域 | 通知与触达域 | 账号与身份域 |
|---|---|---|---|---|---|---|
| 余额 / 赠金 / 额度展示 | ✓ | ✓ | ✗ | ✗ | ✗ | ✗ |
| 用量 / 账单 / 费用构成展示 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ |
| 充值下单与支付回跳 | ✓ | ✗ | ✗ | ✓ | ✗ | ✗ |
| 订单列表 / 详情 / 退款入口 | ✓ | ✗ | ✗ | ✓ | ✗ | ✗ |
| 组织 / 成员 / 组 / 邀请入口 | ✓ | ✗ | ✗ | ✗ | ✗ | ✓ |
| 站内信读取与已读、告警阈值设置 | ✓ | ✓ | ✗ | ✗ | ✓ | ✗ |
| 协议重确认门禁 | ✓ | ✗ | ✗ | ✗ | ✗ | ✓ |
| 工作区上下文解析 | ✓ | ✗ | ✗ | ✗ | ✗ | 投影 |
门户角色的可见性与禁用口径
| 角色 | 工作台 | 费用中心与订单 | 组织与部门组 | 消息中心 |
|---|---|---|---|---|
| 个人用户 | 个人工作台 | 可见 | 仅创建或加入组织的入口 | 个人消息中心 |
| 所有者 | 企业工作台 | 可见 | 成员与邀请、部门组、企业信息全可见 | 企业消息中心 |
| 管理员 | 企业工作台 | 可见 | 同上 | 企业消息中心 |
| 成员 | 企业工作台 | 不出现 | 部门组与企业信息可见;成员与邀请不出现 | 企业消息中心 |
上游依赖
| 上游域 | 依赖内容 | 语义 |
|---|---|---|
| 钱包与账务域 | 钱包端点、流水分页与导出口径 | 余额卡与流水表的事实源 |
| 计量与计费域 | 用量聚合、分页下推、组织透视维度 | 页面查询、导出、组织透视三处同源 |
| 订购与支付域 | 商品与价格、渠道可见性、下单与订单查询 | 充值入口与订单记录的取数面 |
| 账号与身份域 | 工作区列表与组织投影、资料、安全日志、邀请与组 | 上下文解析与账号设置的取数面 |
| 风控与合规域 | 协议版本与重签要求、实名状态 | 重确认门禁与实名入口的判定输入 |
本域被引用 / 被进入面(邀请链接接收者经入站页消费邀请码并调用接受邀请端点)
| 引用方 | 引用内容 | 语义 |
|---|---|---|
| 统一登录服务 | 登录后的深链回跳参数 | 回跳保留原查询参数,登录后落回原意图页面 |
| 支付渠道收银台 | 浏览器回跳与本域支付结果页 | 回跳参数只用于定位订单,支付结果以订单查询为准 |
本域无自有表。事实载体有两类:其他域的表(客户、流水、赠金、用量、订单、站内信、组织与成员、组、用户与凭证、操作留痕)与其他域的端点(自助读写所依赖的能力出口)。本域对前者一律只读,对后者只做调用与编排。
| 表 | 归属域 | 本域读取的关键列 |
|---|---|---|
| customers | 钱包与账务域 | cash_balance / credit_limit / balance_alert_threshold / organization_id / status |
| customer_transactions | 钱包与账务域 | type / amount / balance_after / ref_order / detail / created_at |
| customer_grants | 钱包与账务域 | name / amount / expires_at |
| usage_daily | 计量与计费域 | stat_date / model / key_display / group_id / user_id / requests / amount / quoted_amount |
| customer_orders | 订购与支付域 | order_no / status / amount / created_at |
| notifications | 通知与触达域 | type / title / content / read_at / recipient_user_id / created_at |
| organizations | 账号与身份域 | name / status / real_name_status |
| organization_memberships | 账号与身份域 | organization_id / user_id / role / org_kind |
| groups | 账号与身份域 | name / status / is_default |
| users | 账号与身份域 | display_name / avatar_url |
| user_credentials | 账号与身份域 | credential_value / is_primary |
| operation_logs | 账号与身份域 | action / created_at |
/api/account,门户访问令牌)| 方法 | 路径 | 语义 |
|---|---|---|
| GET | /api/account/usage |
本人用量明细分页:按日期、凭据展示名、模型、组过滤,按日期倒序;返回总量与分页信息 |
| GET | /api/account/org/usage |
组织用量透视与分账:维度可组合,支持导出同源数据文件;返回汇总与分页行双份口径 |
| GET | /api/account/transactions |
本人流水:按类型与日期过滤、分页,支持导出 |
| GET | /api/account/bills |
账期账单:周期内按日用量汇总、按模型聚合的构成、按类型聚合的收支 |
| GET | /api/account/alerts |
余额告警设置与当前触发状态:阈值、现金余额、是否已触发 |
| PUT | /api/account/alerts |
更新余额告警阈值;企业工作区要求管理员及以上,个人工作区放行;0 表示关闭 |
| GET | /api/account/notifications |
站内信列表:组织级与本人在同一可见集合内按时间倒序取最近若干条,附未读数 |
| POST | /api/account/notifications/{nid}/read |
标记站内信已读:组织级共享已读态,个人收件按收件人隔离;重复标记幂等 |
| 页面能力 | 方法 | 路径 | 语义归属 |
|---|---|---|---|
| 工作台、费用中心钱包面板、充值页余额 | GET | /api/account/wallet |
钱包与账务域(D04) |
| 充值订单记录、订单详情与结果页轮询 | GET | /api/account/orders/{order_no} |
订购与支付域(D03) |
| 充值下单 | POST | /api/account/orders |
订购与支付域(D03) |
| 订单退款申请入口 | POST | /api/account/orders/{order_no}/refund-apply |
退款与对账域(D07) |
| 支付渠道选择与对公转账信息 | GET | /api/account/pay-channels |
订购与支付域(D03) |
| 工作区列表与切换、企业工作台组织信息 | GET | /api/account/organizations |
账号与身份域(D01) |
| 企业信息读写、成员列表与移除 | PUT | /api/account/organization |
账号与身份域(D01) |
| 成员角色变更 | PUT | /api/account/members/{membership_id}/role |
账号与身份域(D01) |
| 部门组成员与配额 | GET | /api/account/groups/{group_id}/members |
账号与身份域(D01) |
| 部门组配额设置与启停 | PUT | /api/account/groups/{group_id}/quota |
账号与身份域(D01) |
| 邀请与邀请列表 | POST | /api/account/invitations |
账号与身份域(D01) |
| 邀请链接生成与撤销 | POST | /api/account/invitations/link |
账号与身份域(D01) |
| 凭邀请入站 | POST | /api/account/invitations/accept |
账号与身份域(D01) |
| 个人资料读写 | PATCH | /api/account/profile |
账号与身份域(D01) |
| 安全日志分页 | GET | /api/account/security-logs |
账号与身份域(D01) |
| 协议文本查看与重确认留痕 | POST | /api/account/me/accept-terms |
风控与合规域(D09) |
| 个人与企业注册 | POST | /api/account/register |
账号与身份域(D01) |
| 退出与注销组织、所有权移交 | POST | /api/account/organization/ownership-transfer |
账号与身份域(D01) |
| 契约 | 口径 |
|---|---|
| 金额 | 端点一律元字符串、最多 6 位小数;余额与订单类展示 2 位小数,流水与费用类展示 6 位小数;负债保留符号由页面渲染颜色与文案 |
| 令牌 | 访问令牌短时效、刷新令牌续签;路由切换遇令牌过期先单飞续签,失败才清理并落登录页,回跳保留原查询参数 |
| 分页与错误 | 列表类端点统一返回条目、总量、页码与页大小;工作区不存在、角色不足、渠道不可用等转成页面级提示或引导,不以空白渲染 |
| 渠道凭据 | 用户中心不接触任何渠道凭据;渠道与对公账户信息由服务端按闸门下发,门户只展示 |
| # | 验收口径 |
|---|---|
| 1 | 未登录访问受保护路径落登录页;访问注册与凭企业注册路径不被重定向到登录页 |
| 2 | 已登录但无任何可见菜单时落账号设置页,且令牌未被清理,改密码与联系方式仍可操作 |
| 3 | 多工作区账号默认落最近使用的企业工作台,无活跃记录回退最近加入者,无企业落个人工作台 |
| 4 | 记住的工作区被退出或注销后,下一次拉取自动回退到仍可用的工作区,不出现不可用工作区的入口 |
| 5 | 企业上下文访问个人路径族旧链接被引导到企业等价路径且原查询参数保留,不被无权限页接收 |
| 6 | 现金余额为负时工作台与费用中心均展示欠款与充值入口;现金为正但赠金已过期时不得展示欠款 |
| 7 | 账单端点一次请求返回按日汇总、按模型构成与按类型收支三组结果,按日汇总与费用构成总量一致 |
| 8 | 流水行不含内部账务键;赠金行备注为可读文案而非内部编码;扣减行备注透出模型名 |
| 9 | 改金额后重试不返回旧订单;同一下单意图重复提交返回原订单而非产生第二单 |
| 10 | 未配置凭据、未探活、未启用或未放行的渠道不出现;对公转账渠道展示收款账户信息 |
| 11 | 邀请链接可复制且被邀请人可凭其入站并接受邀请;接受后按剩余工作区落到正确工作台 |
| 12 | 管理员变更同级或更高级角色成员时被拒绝;成员看不到成员与邀请菜单,直接访问该路径被拦到无权限页 |
| 13 | 站内信列表同时包含当前工作区组织级与本人个人收件;个人收件已读不影响同组织其他成员的未读数 |
| 14 | 余额告警阈值在企业工作区由非管理员提交时被拒绝,个人工作区提交成功;阈值 0 时告警状态为未触发 |
| 15 | 协议升级后登录首次进入门户弹出不可关闭弹窗;未勾选提交被拦;确认后下单等出口不再被协议门禁拒绝 |