Co istnieje i co wymaga sprawdzenia

Moduł portal wymaga customer_accounts. Bieżące strony obejmują wejście, logowanie, rejestrację, weryfikację, reset hasła, dashboard i profil. Nawigacja oraz widgety mogą być rozszerzane przez moduły.

Nazwy uprawnień związane z katalogiem, ofertami, zamówieniami i fakturami oraz promocyjne karty na stronie wejściowej nie dowodzą kompletnego procesu. Przed klasyfikacją sprawdź stronę, API, reguły dostępu, integrację i ścieżkę od początku do końca.

Konto klienta wymaga jawnego modelu

Uwierzytelnienie pracownika i klienta to osobne systemy. Tenant, organizacja, firma w CRM, osoba kontaktowa, konto użytkownika, rola i funkcja także oznaczają różne granice. Powiązanie trzeba zaprojektować, a odmowę dostępu sprawdzić dla złej organizacji i innej firmy.

Własna domena jest osobnym strumieniem operacyjnym

Bieżący kod obejmuje rejestrację domeny, kontrolę DNS i TLS, rozpoznawanie routingu oraz zadania ponawiające. Projekt nadal potrzebuje właściciela domeny i DNS, zasad certyfikatów, środowisk, tajemnic routingu, linków email, monitoringu, obsługi incydentów, wycofania i likwidacji.

Jedna ścieżka jest jednostką zakresu

Dla jednej persony i jednego rezultatu zapisz system źródłowy, identyfikatory, odczyt i zapis, aktualność, idempotencję, ponowienia, uzgadnianie, awarie, retencję, wyjątki, dowody oraz właścicieli. Dopiero taki kontrakt można estymować i odbierać.

Dowody wdrożenia pochodzą z konkretnej aplikacji

Publiczne materiały używają określeń self service, zamówienia, faktury i w pełni oznakowany portal. Na tej stronie są one wyłącznie kontekstem oczekiwań rynku. Stan możliwości wynika z bieżącego kodu, tras, API, testów oraz dowodów konkretnej aplikacji.

Granica dowodów

Wydanie, bieżący kod i data przeglądu

Najnowszy zweryfikowany tag
v0.6.5
Rewizja bieżącego kodu
01911d00e28f44cf484d0b1d04860dcfef5370bf
Data przeglądu

Customer Accounts i Portal weszły do historii publicznych wydań w v0.4.8. Własne domeny portalu ogłoszono w v0.6.1. Poniższy inwentarz sprawdzono w późniejszym bieżącym kodzie o podanej rewizji. Ustaleń z późniejszego kodu nie przypisano do żadnego z tych wydań.

Inwentarz fundamentu portalu

Stan opisuje dostępne dowody. Nie obiecuje wyniku projektu. Każdy wiersz sprawdź ponownie dla konkretnej aplikacji i włączonych modułów.

Otwórz: Inwentarz fundamentu portalu18 poz.
Inwentarz fundamentu portalu
MechanizmStanDokładny dowódWydanie lub bieżący kodBezpieczny wniosekGranicaWarunek wstępnyOdpowiedzialny właścicielData przeglądu
Strona wejściowadostępny fundamentportal/frontend/[orgSlug]/portal/page.tsxBieżący kod w sprawdzonej rewizji; historia wydań jest opisana osobnoPubliczne wejście do portalu z logowaniem i rejestracjąPromotional cards provide no order or invoice journeyWłączone moduły, skonfigurowana aplikacja i odbiór projektuWłaściciel produktu portalu i realizacji2026-07-14
Logowanie klientadostępny fundamentportal/login/page.tsxBieżący kod w sprawdzonej rewizji; historia wydań jest opisana osobnoOsobne wejście uwierzytelnienia klientaPolityka produkcyjna, dostarczanie email, limity i odzyskiwanie nadal wymagają dowodów wdrożeniaWłączone moduły, skonfigurowana aplikacja i odbiór projektuWłaściciel tożsamości i bezpieczeństwa2026-07-14
Rejestracjakonfigurowalneportal/signup/page.tsxBieżący kod w sprawdzonej rewizji; historia wydań jest opisana osobnoProjekt Open Mercato udostępnia ścieżkę rejestracjiRejestracja przez zaproszenie albo otwarta pozostaje polityką projektuZatwierdzona polityka, konfiguracja, egzekwowanie serwerowe i testyWłaściciel tożsamości i bezpieczeństwa2026-07-14
Weryfikacja emaildostępny fundamentportal/verify/page.tsxBieżący kod w sprawdzonej rewizji; historia wydań jest opisana osobnoIstnieją ścieżka weryfikacji i przepływ tokenuDostarczenie, wygaśnięcie, nadużycia i wsparcie trzeba odebrać lokalnieWłączone moduły, skonfigurowana aplikacja i odbiór projektuWłaściciel tożsamości i bezpieczeństwa2026-07-14
Reset hasładostępny fundamentportal/reset-password/page.tsxBieżący kod w sprawdzonej rewizji; historia wydań jest opisana osobnoŚcieżka resetu istnieje w bieżącym kodzieSkonfigurowana ścieżka email i odzyskiwania nadal wymaga testu od początku do końcaWłączone moduły, skonfigurowana aplikacja i odbiór projektuWłaściciel tożsamości i bezpieczeństwa2026-07-14
Dashboarddostępny fundamentportal/dashboard/page.tsxBieżący kod w sprawdzonej rewizji; historia wydań jest opisana osobnoSzkielet dashboardu przyjmuje dołączane widgetySzkielet dashboardu może być pusty i nie potwierdza żadnego widgetu biznesowegoWłączone moduły, skonfigurowana aplikacja i odbiór projektuWłaściciel produktu portalu i realizacji2026-07-14
Profildostępny fundamentportal/profile/page.tsxBieżący kod w sprawdzonej rewizji; historia wydań jest opisana osobnoWidoczne są profil, role i wynikowe funkcjeProfil nie zapewnia pełnej administracji kontem firmyWłączone moduły, skonfigurowana aplikacja i odbiór projektuWłaściciel produktu portalu i realizacji2026-07-14
Nawigacjakonfigurowalnecustomer_accounts/api/portal/nav.tsBieżący kod w sprawdzonej rewizji; historia wydań jest opisana osobnoManifesty ścieżek i przyznane funkcje kształtują nawigacjęWidoczna pozycja nawigacji nie egzekwuje autoryzacji serwerowej ani nie zapewnia kompletnej ścieżkiZatwierdzona polityka, konfiguracja, egzekwowanie serwerowe i testyWłaściciel produktu portalu i realizacji2026-07-14
Powiadomieniadostępny fundamentcustomer_accounts/api/portal/notifications.tsBieżący kod w sprawdzonej rewizji; historia wydań jest opisana osobnoIstnieją API powiadomień klientówZakres powiadomień biznesowych i niezawodność dostarczania są dowodami projektuWłączone moduły, skonfigurowana aplikacja i odbiór projektuWłaściciel produktu portalu i realizacji2026-07-14
Zaproszeniadostępny fundamentcustomer_accounts/api/post/invitations/accept.tsBieżący kod w sprawdzonej rewizji; historia wydań jest opisana osobnoIstnieją mechanizmy zaproszenia i akceptacjiKto zaprasza, jaka rola jest przypisana i jak działa odzyskiwanie pozostaje decyzją politykiWłączone moduły, skonfigurowana aplikacja i odbiór projektuWłaściciel produktu portalu i realizacji2026-07-14
Role i funkcje klientakonfigurowalnecustomer_accounts/setup.tsBieżący kod w sprawdzonej rewizji; historia wydań jest opisana osobnoIstnieją role startowe i sprawdzanie funkcji uwzględniające symbole wieloznaczneNazwy funkcji definiują słownik dostępu. Nie potwierdzają strony ani procesuZatwierdzona polityka, konfiguracja, egzekwowanie serwerowe i testyWłaściciel tożsamości i bezpieczeństwa2026-07-14
Zarządzanie sesjamidostępny fundamentcustomer_accounts/api/portal/sessions.tsBieżący kod w sprawdzonej rewizji; historia wydań jest opisana osobnoUżytkownicy mogą sprawdzać aktywne sesje, a bieżący kod wspiera ich unieważnianiePolityka cookie, czas trwania, wsparcie i reakcja na incydenty pozostają odpowiedzialnością wdrożeniaWłączone moduły, skonfigurowana aplikacja i odbiór projektuWłaściciel tożsamości i bezpieczeństwa2026-07-14
Administracja użytkownikami firmykonfigurowalnecustomer_accounts/api/portal/users.tsBieżący kod w sprawdzonej rewizji; historia wydań jest opisana osobnoIstnieją API listy użytkowników tej samej firmy i administracji rolamiPowiązanie z firmą musi być poprawne i niezależnie przetestowaneZatwierdzona polityka, konfiguracja, egzekwowanie serwerowe i testyWłaściciel produktu portalu i realizacji2026-07-14
Punkty rozszerzeńpraca własnaportal/frontend/[orgSlug]/portal/dashboard/page.tsxBieżący kod w sprawdzonej rewizji; historia wydań jest opisana osobnoModuły mogą dołączać widgety i treść stronyKażda dołączona ścieżka wymaga implementacji, autoryzacji i odbioruProjekt, implementacja, autoryzacja i odbiórWłaściciel produktu portalu i realizacji2026-07-14
Powiązania z CRMkonfigurowalnecustomer_accounts/AGENTS.mdBieżący kod w sprawdzonej rewizji; historia wydań jest opisana osobnoKonta klientów mogą łączyć się z osobami i firmami w CRMReguły dopasowania i własności wymagają przeglądu projektu i uzgadnianiaZatwierdzona polityka, konfiguracja, egzekwowanie serwerowe i testyWłaściciel produktu portalu i realizacji2026-07-14
Ścieżki związane z organizacjądostępny fundamentapps/mercato/src/app/(frontend)/[...slug]/page.tsxBieżący kod w sprawdzonej rewizji; historia wydań jest opisana osobnoChronione ścieżki porównują organizację sesji z organizacją w adresie URLZakres organizacji różni się od zakresu firmy w CRMWłączone moduły, skonfigurowana aplikacja i odbiór projektuWłaściciel produktu portalu i realizacji2026-07-14
Kontrolowane udostępnianiekonfigurowalnecustomer_accounts setup and feature checksBieżący kod w sprawdzonej rewizji; historia wydań jest opisana osobnoRole, funkcje i aktywacja konta mogą ograniczać dostępBezpieczny pilotaż nadal wymaga właścicieli środowiska, monitoringu, wsparcia i wycofaniaZatwierdzona polityka, konfiguracja, egzekwowanie serwerowe i testyWłaściciel produktu portalu i realizacji2026-07-14
Własne domenykonfigurowalnecustomer_accounts/api/admin/domain-mappings.tsBieżący kod w sprawdzonej rewizji; historia wydań jest opisana osobnoIstnieją rejestracja, kontrole DNS i TLS, routing, zadania i harmonogramyWłasność domeny, DNS, certyfikaty, linki email, monitoring, wycofanie i likwidacja pozostają pracą operacyjnąZatwierdzona polityka, konfiguracja, egzekwowanie serwerowe i testyWłaściciel domeny i operacji2026-07-14

Matryca ścieżek B2B

Otwórz: Matryca ścieżek B2B18 poz.
Matryca ścieżek B2B
Ścieżka biznesowaStan po przeglądzieCo trzeba ustalić lub udowodnić
Dostęp do kontadostępny fundamentWybierz zaproszenie lub rejestrację, weryfikację, odzyskiwanie i politykę sesji
Profildostępny fundamentZdefiniuj dozwolone zmiany, dowody i wsparcie
Zarządzanie użytkownikami firmykonfigurowalneWymagaj powiązania z firmą, delegowanych ról i negatywnych testów zakresu
Widoczność katalogubrak dowoduStartowa nazwa uprawnienia nie potwierdza strony katalogu należącej do projektu Open Mercato
Asortyment właściwy dla klientapraca własnaZdefiniuj źródło uprawnień, własność ceny i produktu oraz zachowanie przy odmowie
Cennikipraca własnaZdefiniuj źródło prawdy, daty obowiązywania, walutę i uzgadnianie
Zapytania ofertowepraca własnaSłownik uprawnień nie potwierdza odebranej ścieżki ofertowej
Koszykbrak dowoduW sprawdzonym drzewie portalu nie znaleziono kompletnej ścieżki koszyka należącej do projektu Open Mercato
Tworzenie zamówieniapraca własnaWymaga kontraktów produktu, ceny, walidacji, akceptacji, idempotencji i realizacji
Historia i status zamówieńwymagana integracjaWymaga systemu źródłowego, mapowania identyfikatorów, aktualności i obsługi awarii
Dostęp do fakturwymagana integracjaOkreśl autorytet dokumentu, autoryzację, retencję i obsługę błędów
Dokumentypraca własnaZdefiniuj przechowywanie, klasyfikację, widoczność, retencję i zachowanie przy braku dokumentu
Zwrotypraca własnaZdefiniuj kwalifikację, akceptację, magazyn, płatność i ścieżki wyjątków
Śledzenie dostawywymagana integracjaWymagane są potwierdzenie systemu przewoźnika lub zamówień oraz uzgadnianie
Zgłoszenia do wsparciapraca własnaZdefiniuj własność zgłoszenia, routing, politykę obsługi, eskalację i dowody
PowiadomieniakonfigurowalneFundament istnieje. Każdy wyzwalacz, kanał, preferencja i ścieżka błędu należy do zakresu projektu
Płatnościwymagana integracjaWymaga dowodów bramki, checkoutu, idempotencji, webhooka, uzgadniania i zwrotu
Akceptacje i ścieżki partnerówpraca własnaZdefiniuj role, rozdział obowiązków, zmiany stanów i odpowiedzialnych właścicieli

Granice tożsamości i uprawnień

Otwórz: Granice tożsamości i uprawnień8 poz.
Granice tożsamości i uprawnień
GranicaZnaczenieKontrola menedżerska
Uwierzytelnienie pracownikaTożsamość operatora wewnętrznegoNie używaj jej jako dowodu tożsamości klienta
Uwierzytelnienie klientaOsobne konto klienta, dane logowania, sesje, role i funkcjeMusi być związane z właściwym tenantem i organizacją
TenantNajwyższa partycja danych w sprawdzonym modelu aplikacjiSama nie definiuje handlowego konta klienta
OrganizacjaZakres operacyjny używany przez ścieżki i kontekst autoryzacjiNie jest automatycznie firmą ani kontem w CRM
Firma lub konto w CRMRekord biznesowej relacji z klientemMusi być świadomie powiązany i uzgadniany z kontami klientów
Osoba w CRMRekord kontaktu biznesowegoNie jest tym samym obiektem co konto logowania
Konto użytkownika klientaTożsamość logowania do portalu, którą można powiązać z osobą i firmąCykl życia i odzyskiwanie wymagają właściciela
Rola i funkcjaSłownik dostępu używany przez kontrole serwerowe i nawigacjęWidoczność w interfejsie nie zastępuje egzekwowania po stronie serwera

Ścieżka decyzji o koncie i obsłudze

  1. Nazwij jeden mierzalny rezultat klienta i jedną personę. Zatrzymaj się, jeśli portal nadal jest jedną niepodzielną estymacją.

  2. Wybierz zaproszenia albo otwartą rejestrację. Zapisz, kto zatwierdza aktywację i jaki dowód weryfikacji pozostaje.

  3. Wybierz hasło, magic link albo oba sposoby. Ustal reset, unieważnienie sesji, konto nieaktywne i odzyskiwanie dostępu.

  4. Zdefiniuj relacje tenant, organizacja, firma klienta, osoba i konto użytkownika. Przetestuj odmowę dla złej organizacji i innej firmy.

  5. Przypisz rolę domyślną, delegowanego administratora portalu, dozwolone funkcje i punkt egzekwowania po stronie serwera.

  6. Wybierz adres organizacji albo własną domenę. Przypisz właścicieli domeny, DNS, TLS, linków email, monitoringu, incydentów, wycofania i likwidacji.

  7. Przed przyjęciem użytkowników zdefiniuj dezaktywację, odebranie roli, unieważnienie sesji, reset hasła, odzyskiwanie konta i zachowane dowody.

  8. Dla wybranego obiektu i działania wskaż system źródłowy, identyfikatory, kierunek odczytu i zapisu, aktualność oraz retencję.

  9. Sklasyfikuj ścieżkę jako fundament, konfigurację, pracę własną, integrację albo brak dowodu. Nie promuj jej na podstawie tekstu interfejsu.

  10. Ustal ponowienia, idempotencję, uzgadnianie, awarię, nieaktualne dane, duplikat wysłania i brak dokumentu.

  11. Przypisz właścicieli biznesu, realizacji, bezpieczeństwa, prywatności, integracji, wsparcia, domeny i wyjścia.

  12. Odbierz jedną cienką ścieżkę od początku do końca w kontrolowanym środowisku przed rozszerzeniem portalu.

Etapy realizacji i odbioru

Otwórz: Etapy realizacji i odbioru7 poz.
Etapy realizacji i odbioru
EtapDowód wejściowyWłaścicielWarunek zaliczeniaWarunek zatrzymaniaOgraniczenie skutkówZachowany dowód
Weryfikacja fundamentuInwentarz tożsamości i ścieżekWłaściciel realizacjiSprawdzono dokładne dowody ścieżek i APIBrak modelu konta lub środowiskaOgranicz zakres i pozostaw dostęp zamkniętyInwentarz i dziennik decyzji
Cienka ścieżkaJedna persona i rezultatWłaściciel biznesowyŚcieżka podstawowa i odmowa przechodzą testyNieznany system źródłowy lub uprawnienieWyłącz ścieżkęŚlad testu i próbka uzgodnienia
Kontrolowany pilotażNazwana grupa pilotażowa i wsparcieWłaściciel operacjiWyjątki są obsługiwane zgodnie z politykąWyciek zakresu, nierozwiązany incydent lub brak wsparciaCofnij dostęp pilotażowyDziennik pilotażu i notatki o incydentach
Uzgodnienie biznesoweRekordy źródłowe i portaloweWłaściciel danychLiczby, stany i wyjątki są uzgodnioneNiewyjaśniona różnicaWstrzymaj zapis i zbadaj problemPodpisany raport uzgodnienia
Próba operacyjnaMonitoring, domena, email, kopia i odtwarzanieWłaściciel usługiDziałają alerty, odtwarzanie i ścieżki wsparciaBrak właściciela lub nieudane odtwarzanieWróć do środowiska testowegoDowód próby
Decyzja o starcieWszystkie blokery i ryzyka rezydualneUprawniony sponsorKażdy bloker zamknięto albo jawnie odrzuconoOtwarte kryterium krytyczneBez uruchomieniaDatowany zapis zgody
Stopniowe rozszerzanieJedna dodatkowa ścieżka narazWłaściciel produktuNowa ścieżka przechodzi te same bramkiPoprzednia ścieżka jest niestabilna albo bez właścicielaNie rozszerzajZaktualizowany inwentarz i pakiet odbioru
Otwórz: Arkusz zakresu portalu

Narzędzie lokalne

Arkusz zakresu portalu

Używaj wyłącznie abstrakcyjnych nazw ról i odwołań do dowodów. Nie wpisuj danych logowania, danych osobowych, nazw klientów lub firm, tajemnic handlowych, identyfikatorów rekordów, adresów URL z tokenem, adresów infrastruktury ani konfiguracji produkcyjnej. Dane pozostają w tej przeglądarce i nie są wysyłane przez tę stronę.

Prywatność: Strona nie wysyła treści arkusza i nie zapisuje jej w adresie URL ani w plikach cookie.

Postęp pól wymaganych: Nie rozpoczęto (0/19). Ta liczba śledzi uzupełnienie pól. Nie ocenia dopasowania ani gotowości.
Pozycja 1

Przykłady hipotetyczne

Otwórz: Przykłady syntetyczne2 poz.

Przykład syntetyczny

Hipotetyczny status zamówienia dystrybutora

Persona lub nazwa roli
Rola kupującego A
Granica konta klienta
Jedno fikcyjne konto dystrybutora
Mierzalny rezultat
Sprawdzenie przyjętego stanu zamówienia bez telefonu do wsparcia
Wejście i sposób uwierzytelnienia
Tylko zaproszenie i zweryfikowany email
Obiekt i działanie
Odczyt statusu zamówienia
Dane wyświetlane lub zmieniane
Wyłącznie syntetyczny stan zamówienia
System źródłowy
System zamówień A

Przykład syntetyczny

Hipotetyczne zgłoszenie o dokument

Persona lub nazwa roli
Rola klienta usługi B
Granica konta klienta
Jedno fikcyjne konto usługowe
Mierzalny rezultat
Zgłoszenie braku dokumentu i śledzenie odpowiedzialności
Wejście i sposób uwierzytelnienia
Hasło oraz polityka odzyskiwania
Obiekt i działanie
Utworzenie zgłoszenia do wsparcia
Dane wyświetlane lub zmieniane
Abstrakcyjna kategoria dokumentu i wiadomość
System źródłowy
System zgłoszeń B

Dowody odbioru projektu

Otwórz: Dowody odbioru projektu15 poz.
  • ścieżka podstawowa
  • odmowa działania
  • dostęp między firmami
  • zła organizacja
  • wygasła lub unieważniona sesja
  • niezweryfikowane lub nieaktywne konto
  • awaria integracji
  • podwójne wysłanie
  • nieaktualne dane
  • brak dokumentu
  • niedostępny widget
  • widok mobilny 360 px
  • obsługa wyłącznie klawiaturą
  • ograniczenie ruchu
  • wyłączony JavaScript

Niedopasowanie i warunki zatrzymania

  • Wymagany jest gotowy sklep bez prac produktowych.
  • Nie zdefiniowano modelu konta klienta, firmy, osoby, użytkownika, tenantu lub organizacji.
  • Brakuje właściciela systemu źródłowego, danych osobowych, integracji, uzgadniania, wsparcia, domeny, testów lub wycofania.
  • Uprawnienia istnieją tylko jako etykiety interfejsu albo ukrywanie nawigacji.
  • Brakuje systemu zewnętrznego, obsługi wyjątków, środowiska testowego albo planu ograniczenia skutków.

Wybrane źródła do weryfikacji

Linki dostarczają dowodów kontekstowych. Nie potwierdzają zachowania konkretnej aplikacji.

Otwórz: Rejestr źródeł6 poz.
Źródła

Zgłoś korektę