Co istnieje, a czego nie wolno dopowiadać

Moduł portal wymaga customer_accounts. Bieżące strony obejmują wejście, logowanie, rejestrację, weryfikację, reset hasła, dashboard i profil. Nawigacja oraz widgety mogą być rozszerzane przez moduły.

Nazwy uprawnień związane z katalogiem, ofertami, zamówieniami i fakturami oraz promocyjne karty na stronie wejściowej nie są dowodem kompletnego procesu. W pierwszej kolejności sprawdza się stronę, API, reguły dostępu, integrację i test ścieżki od początku do końca.

Konto klienta wymaga jawnego modelu

Uwierzytelnienie pracownika i klienta to osobne systemy. Tenant, organizacja, firma w CRM, osoba kontaktowa, konto użytkownika, rola i funkcja także oznaczają różne granice. Powiązanie trzeba zaprojektować, a odmowę dostępu sprawdzić dla złej organizacji i innej firmy.

Własna domena jest osobnym strumieniem operacyjnym

Bieżący kod obejmuje rejestrację domeny, kontrolę DNS i TLS, rozpoznawanie routingu oraz zadania ponawiające. Projekt nadal potrzebuje właściciela domeny i DNS, zasad certyfikatów, środowisk, tajemnic routingu, linków email, monitoringu, obsługi incydentów, wycofania i likwidacji.

Źródła dla tej sekcji:

Jedna ścieżka jest jednostką zakresu

Dla jednej persony i jednego rezultatu zapisz system źródłowy, identyfikatory, odczyt i zapis, aktualność, idempotencję, ponowienia, uzgadnianie, awarie, retencję, wyjątki, dowody oraz właścicieli. Dopiero taki kontrakt można estymować i odbierać.

Pozycjonowanie dostawcy nie jest dowodem wdrożenia

Publiczne materiały używają określeń self service, zamówienia, faktury i w pełni oznakowany portal. Na tej stronie są one wyłącznie kontekstem oczekiwań rynku. Stan możliwości wynika z bieżącego kodu, tras, API, testów oraz dowodów konkretnej aplikacji.

Granica dowodów

Wydanie, bieżący kod i data przeglądu

Najnowszy zweryfikowany tag
v0.6.5
Rewizja bieżącego kodu
01911d00e28f44cf484d0b1d04860dcfef5370bf
Data przeglądu

Customer Accounts i Portal weszły do historii publicznych wydań w v0.4.8. Własne domeny portalu ogłoszono w v0.6.1. Poniższy inwentarz sprawdzono w późniejszym bieżącym kodzie o podanej rewizji, bez przypisywania go wstecz do tych wydań.

Inwentarz fundamentu portalu

Stan opisuje zakres dowodu, a nie obietnicę rezultatu. Każdy wiersz wymaga ponownego sprawdzenia dla konkretnej aplikacji i włączonych modułów.

Otwórz: Inwentarz fundamentu portalu18 poz.
Inwentarz fundamentu portalu
MechanizmStanDokładny dowódWydanie lub bieżący kodBezpieczny wniosekGranicaWarunek wstępnyOdpowiedzialny właścicielData przeglądu
Strona wejściowadostępny fundamentportal/frontend/[orgSlug]/portal/page.tsxBieżący kod w sprawdzonej rewizji; historia wydań jest opisana osobnoPubliczne wejście do portalu z logowaniem i rejestracjąKarty promocyjne nie dowodzą obsługi zamówień ani fakturWłączone moduły, skonfigurowana aplikacja i odbiór projektuWłaściciel produktu portalu i realizacji2026-07-14
Logowanie klientadostępny fundamentportal/login/page.tsxBieżący kod w sprawdzonej rewizji; historia wydań jest opisana osobnoOsobne wejście uwierzytelnienia klientaPolityka produkcyjna, dostarczanie email, limity i odzyskiwanie nadal wymagają dowodów wdrożeniaWłączone moduły, skonfigurowana aplikacja i odbiór projektuWłaściciel tożsamości i bezpieczeństwa2026-07-14
Rejestracjakonfigurowalneportal/signup/page.tsxBieżący kod w sprawdzonej rewizji; historia wydań jest opisana osobnoIstnieje pierwszostronna ścieżka rejestracjiRejestracja przez zaproszenie albo otwarta pozostaje polityką projektuZatwierdzona polityka, konfiguracja, egzekwowanie serwerowe i testyWłaściciel tożsamości i bezpieczeństwa2026-07-14
Weryfikacja emaildostępny fundamentportal/verify/page.tsxBieżący kod w sprawdzonej rewizji; historia wydań jest opisana osobnoIstnieją ścieżka weryfikacji i przepływ tokenuDostarczenie, wygaśnięcie, nadużycia i wsparcie trzeba odebrać lokalnieWłączone moduły, skonfigurowana aplikacja i odbiór projektuWłaściciel tożsamości i bezpieczeństwa2026-07-14
Reset hasładostępny fundamentportal/reset-password/page.tsxBieżący kod w sprawdzonej rewizji; historia wydań jest opisana osobnoŚcieżka resetu istnieje w bieżącym kodzieSkonfigurowana ścieżka email i odzyskiwania nadal wymaga testu od początku do końcaWłączone moduły, skonfigurowana aplikacja i odbiór projektuWłaściciel tożsamości i bezpieczeństwa2026-07-14
Dashboarddostępny fundamentportal/dashboard/page.tsxBieżący kod w sprawdzonej rewizji; historia wydań jest opisana osobnoSzkielet dashboardu przyjmuje dołączane widgetyMoże być pusty i nie dowodzi istnienia żadnego widgetu biznesowegoWłączone moduły, skonfigurowana aplikacja i odbiór projektuWłaściciel produktu portalu i realizacji2026-07-14
Profildostępny fundamentportal/profile/page.tsxBieżący kod w sprawdzonej rewizji; historia wydań jest opisana osobnoWidoczne są profil, role i wynikowe funkcjeProfil nie jest kompletną administracją konta firmyWłączone moduły, skonfigurowana aplikacja i odbiór projektuWłaściciel produktu portalu i realizacji2026-07-14
Nawigacjakonfigurowalnecustomer_accounts/api/portal/nav.tsBieżący kod w sprawdzonej rewizji; historia wydań jest opisana osobnoManifesty ścieżek i przyznane funkcje kształtują nawigacjęWidoczna pozycja nie jest autoryzacją serwerową ani ukończoną ścieżkąZatwierdzona polityka, konfiguracja, egzekwowanie serwerowe i testyWłaściciel produktu portalu i realizacji2026-07-14
Powiadomieniadostępny fundamentcustomer_accounts/api/portal/notifications.tsBieżący kod w sprawdzonej rewizji; historia wydań jest opisana osobnoIstnieją API powiadomień klientówZakres powiadomień biznesowych i niezawodność dostarczania są dowodami projektuWłączone moduły, skonfigurowana aplikacja i odbiór projektuWłaściciel produktu portalu i realizacji2026-07-14
Zaproszeniadostępny fundamentcustomer_accounts/api/post/invitations/accept.tsBieżący kod w sprawdzonej rewizji; historia wydań jest opisana osobnoIstnieją mechanizmy zaproszenia i akceptacjiKto zaprasza, jaka rola jest przypisana i jak działa odzyskiwanie pozostaje decyzją politykiWłączone moduły, skonfigurowana aplikacja i odbiór projektuWłaściciel produktu portalu i realizacji2026-07-14
Role i funkcje klientakonfigurowalnecustomer_accounts/setup.tsBieżący kod w sprawdzonej rewizji; historia wydań jest opisana osobnoIstnieją role startowe i sprawdzanie funkcji uwzględniające symbole wieloznaczneNazwy funkcji są słownikiem dostępu, a nie dowodem strony lub procesuZatwierdzona polityka, konfiguracja, egzekwowanie serwerowe i testyWłaściciel tożsamości i bezpieczeństwa2026-07-14
Zarządzanie sesjamidostępny fundamentcustomer_accounts/api/portal/sessions.tsBieżący kod w sprawdzonej rewizji; historia wydań jest opisana osobnoUżytkownicy mogą sprawdzać aktywne sesje, a bieżący kod wspiera ich unieważnianiePolityka cookie, czas trwania, wsparcie i reakcja na incydenty pozostają odpowiedzialnością wdrożeniaWłączone moduły, skonfigurowana aplikacja i odbiór projektuWłaściciel tożsamości i bezpieczeństwa2026-07-14
Administracja użytkownikami firmykonfigurowalnecustomer_accounts/api/portal/users.tsBieżący kod w sprawdzonej rewizji; historia wydań jest opisana osobnoIstnieją API listy użytkowników tej samej firmy i administracji rolamiPowiązanie z firmą musi być poprawne i niezależnie przetestowaneZatwierdzona polityka, konfiguracja, egzekwowanie serwerowe i testyWłaściciel produktu portalu i realizacji2026-07-14
Punkty rozszerzeńpraca własnaportal/frontend/[orgSlug]/portal/dashboard/page.tsxBieżący kod w sprawdzonej rewizji; historia wydań jest opisana osobnoModuły mogą dołączać widgety i treść stronyKażda dołączona ścieżka wymaga implementacji, autoryzacji i odbioruProjekt, implementacja, autoryzacja i odbiórWłaściciel produktu portalu i realizacji2026-07-14
Powiązania z CRMkonfigurowalnecustomer_accounts/AGENTS.mdBieżący kod w sprawdzonej rewizji; historia wydań jest opisana osobnoKonta klientów mogą łączyć się z osobami i firmami w CRMReguły dopasowania i własności wymagają przeglądu projektu i uzgadnianiaZatwierdzona polityka, konfiguracja, egzekwowanie serwerowe i testyWłaściciel produktu portalu i realizacji2026-07-14
Ścieżki związane z organizacjądostępny fundamentapps/mercato/src/app/(frontend)/[...slug]/page.tsxBieżący kod w sprawdzonej rewizji; historia wydań jest opisana osobnoChronione ścieżki porównują organizację sesji z organizacją w adresie URLZakres organizacji różni się od zakresu firmy w CRMWłączone moduły, skonfigurowana aplikacja i odbiór projektuWłaściciel produktu portalu i realizacji2026-07-14
Kontrolowane udostępnianiekonfigurowalnecustomer_accounts setup and feature checksBieżący kod w sprawdzonej rewizji; historia wydań jest opisana osobnoRole, funkcje i aktywacja konta mogą ograniczać dostępBezpieczny pilotaż nadal wymaga właścicieli środowiska, monitoringu, wsparcia i wycofaniaZatwierdzona polityka, konfiguracja, egzekwowanie serwerowe i testyWłaściciel produktu portalu i realizacji2026-07-14
Własne domenykonfigurowalnecustomer_accounts/api/admin/domain-mappings.tsBieżący kod w sprawdzonej rewizji; historia wydań jest opisana osobnoIstnieją rejestracja, kontrole DNS i TLS, routing, zadania i harmonogramyWłasność domeny, DNS, certyfikaty, linki email, monitoring, wycofanie i likwidacja pozostają pracą operacyjnąZatwierdzona polityka, konfiguracja, egzekwowanie serwerowe i testyWłaściciel domeny i operacji2026-07-14

Matryca ścieżek B2B

Otwórz: Matryca ścieżek B2B18 poz.
Matryca ścieżek B2B
Ścieżka biznesowaStan po przeglądzieCo trzeba ustalić lub udowodnić
Dostęp do kontadostępny fundamentWybierz zaproszenie lub rejestrację, weryfikację, odzyskiwanie i politykę sesji
Profildostępny fundamentZdefiniuj dozwolone zmiany, dowody i wsparcie
Zarządzanie użytkownikami firmykonfigurowalneWymagaj powiązania z firmą, delegowanych ról i negatywnych testów zakresu
Widoczność katalogubrak dowoduStartowa nazwa uprawnienia nie dowodzi pierwszostronnej strony katalogu
Asortyment właściwy dla klientapraca własnaZdefiniuj źródło uprawnień, własność ceny i produktu oraz zachowanie przy odmowie
Cennikipraca własnaZdefiniuj źródło prawdy, daty obowiązywania, walutę i uzgadnianie
Zapytania ofertowepraca własnaSłownik uprawnień nie jest odebraną ścieżką ofertową
Koszykbrak dowoduW sprawdzonym drzewie portalu nie znaleziono kompletnej pierwszostronnej ścieżki koszyka
Tworzenie zamówieniapraca własnaWymaga kontraktów produktu, ceny, walidacji, akceptacji, idempotencji i realizacji
Historia i status zamówieńwymagana integracjaWymaga systemu źródłowego, mapowania identyfikatorów, aktualności i obsługi awarii
Dostęp do fakturwymagana integracjaWymaga własności dokumentu, autoryzacji, retencji i obsługi błędów
Dokumentypraca własnaZdefiniuj przechowywanie, klasyfikację, widoczność, retencję i zachowanie przy braku dokumentu
Zwrotypraca własnaZdefiniuj kwalifikację, akceptację, magazyn, płatność i ścieżki wyjątków
Śledzenie dostawywymagana integracjaWymagane są potwierdzenie systemu przewoźnika lub zamówień oraz uzgadnianie
Zgłoszenia do wsparciapraca własnaZdefiniuj własność zgłoszenia, routing, politykę obsługi, eskalację i dowody
PowiadomieniakonfigurowalneFundament istnieje, lecz każdy wyzwalacz, kanał, preferencja i ścieżka błędu są zakresem projektu
Płatnościwymagana integracjaWymaga dowodów bramki, checkoutu, idempotencji, webhooka, uzgadniania i zwrotu
Akceptacje i ścieżki partnerówpraca własnaZdefiniuj role, rozdział obowiązków, zmiany stanów i odpowiedzialnych właścicieli

Granice tożsamości i uprawnień

Otwórz: Granice tożsamości i uprawnień8 poz.
Granice tożsamości i uprawnień
GranicaZnaczenieKontrola menedżerska
Uwierzytelnienie pracownikaTożsamość operatora wewnętrznegoNie używaj jej jako dowodu tożsamości klienta
Uwierzytelnienie klientaOsobne konto klienta, dane logowania, sesje, role i funkcjeMusi być związane z właściwym tenantem i organizacją
TenantNajwyższa partycja danych w sprawdzonym modelu aplikacjiSama nie definiuje handlowego konta klienta
OrganizacjaZakres operacyjny używany przez ścieżki i kontekst autoryzacjiNie jest automatycznie firmą ani kontem w CRM
Firma lub konto w CRMRekord biznesowej relacji z klientemMusi być świadomie powiązany i uzgadniany z kontami klientów
Osoba w CRMRekord kontaktu biznesowegoNie jest tym samym obiektem co konto logowania
Konto użytkownika klientaTożsamość logowania do portalu, którą można powiązać z osobą i firmąCykl życia i odzyskiwanie wymagają właściciela
Rola i funkcjaSłownik dostępu używany przez kontrole serwerowe i nawigacjęWidoczność w interfejsie nigdy nie zastępuje egzekwowania po stronie serwera

Ścieżka decyzji o koncie i obsłudze

  1. Nazwij jeden mierzalny rezultat klienta i jedną personę. Zatrzymaj się, jeśli portal nadal jest jedną niepodzielną estymacją.

  2. Wybierz zaproszenia albo otwartą rejestrację. Zapisz, kto zatwierdza aktywację i jaki dowód weryfikacji pozostaje.

  3. Wybierz hasło, magic link albo oba sposoby. Ustal reset, unieważnienie sesji, konto nieaktywne i odzyskiwanie dostępu.

  4. Zdefiniuj relacje tenant, organizacja, firma klienta, osoba i konto użytkownika. Przetestuj odmowę dla złej organizacji i innej firmy.

  5. Przypisz rolę domyślną, delegowanego administratora portalu, dozwolone funkcje i punkt egzekwowania po stronie serwera.

  6. Wybierz adres organizacji albo własną domenę. Przypisz właścicieli domeny, DNS, TLS, linków email, monitoringu, incydentów, wycofania i likwidacji.

  7. Przed przyjęciem użytkowników zdefiniuj dezaktywację, odebranie roli, unieważnienie sesji, reset hasła, odzyskiwanie konta i zachowane dowody.

  8. Dla wybranego obiektu i działania wskaż system źródłowy, identyfikatory, kierunek odczytu i zapisu, aktualność oraz retencję.

  9. Sklasyfikuj ścieżkę jako fundament, konfigurację, pracę własną, integrację albo brak dowodu. Nie promuj jej na podstawie tekstu interfejsu.

  10. Ustal ponowienia, idempotencję, uzgadnianie, awarię, nieaktualne dane, duplikat wysłania i brak dokumentu.

  11. Przypisz właścicieli biznesu, realizacji, bezpieczeństwa, prywatności, integracji, wsparcia, domeny i wyjścia.

  12. Odbierz jedną cienką ścieżkę od początku do końca w kontrolowanym środowisku przed rozszerzeniem portalu.

Etapy realizacji i odbioru

Otwórz: Etapy realizacji i odbioru7 poz.
Etapy realizacji i odbioru
EtapDowód wejściowyWłaścicielWarunek zaliczeniaWarunek zatrzymaniaOgraniczenie skutkówZachowany dowód
Weryfikacja fundamentuInwentarz tożsamości i ścieżekWłaściciel realizacjiSprawdzono dokładne dowody ścieżek i APIBrak modelu konta lub środowiskaOgranicz zakres i pozostaw dostęp zamkniętyInwentarz i dziennik decyzji
Cienka ścieżkaJedna persona i rezultatWłaściciel biznesowyŚcieżka podstawowa i odmowa przechodzą testyNieznany system źródłowy lub uprawnienieWyłącz ścieżkęŚlad testu i próbka uzgodnienia
Kontrolowany pilotażNazwana grupa pilotażowa i wsparcieWłaściciel operacjiWyjątki są obsługiwane zgodnie z politykąWyciek zakresu, nierozwiązany incydent lub brak wsparciaCofnij dostęp pilotażowyDziennik pilotażu i notatki o incydentach
Uzgodnienie biznesoweRekordy źródłowe i portaloweWłaściciel danychLiczby, stany i wyjątki są uzgodnioneNiewyjaśniona różnicaWstrzymaj zapis i zbadaj problemPodpisany raport uzgodnienia
Próba operacyjnaMonitoring, domena, email, kopia i odtwarzanieWłaściciel usługiDziałają alerty, odtwarzanie i ścieżki wsparciaBrak właściciela lub nieudane odtwarzanieWróć do środowiska testowegoDowód próby
Decyzja o starcieWszystkie blokery i ryzyka rezydualneUprawniony sponsorKażdy bloker zamknięto albo jawnie odrzuconoOtwarte kryterium krytyczneBez uruchomieniaDatowany zapis zgody
Stopniowe rozszerzanieJedna dodatkowa ścieżka narazWłaściciel produktuNowa ścieżka przechodzi te same bramkiPoprzednia ścieżka jest niestabilna albo bez właścicielaNie rozszerzajZaktualizowany inwentarz i pakiet odbioru
Otwórz: Arkusz zakresu portalu

Narzędzie lokalne

Arkusz zakresu portalu

Używaj wyłącznie abstrakcyjnych nazw ról i odwołań do dowodów. Nie wpisuj danych logowania, danych osobowych, nazw klientów lub firm, tajemnic handlowych, identyfikatorów rekordów, adresów URL z tokenem, adresów infrastruktury ani konfiguracji produkcyjnej. Dane pozostają w tej przeglądarce i nie są wysyłane przez tę stronę.

Prywatność: ta strona nie wysyła, nie zapisuje w adresie URL ani nie dodaje do plików cookie treści arkusza.

Postęp pól wymaganych: Nie rozpoczęto (0/19). To nie jest wynik dopasowania ani decyzja o gotowości.
Pozycja 1

Przykłady hipotetyczne

Otwórz: Przykłady syntetyczne2 poz.

Przykład syntetyczny

Hipotetyczny status zamówienia dystrybutora

Persona lub nazwa roli
Rola kupującego A
Granica konta klienta
Jedno fikcyjne konto dystrybutora
Mierzalny rezultat
Sprawdzenie przyjętego stanu zamówienia bez telefonu do wsparcia
Wejście i sposób uwierzytelnienia
Tylko zaproszenie i zweryfikowany email
Obiekt i działanie
Odczyt statusu zamówienia
Dane wyświetlane lub zmieniane
Wyłącznie syntetyczny stan zamówienia
System źródłowy
System zamówień A

Przykład syntetyczny

Hipotetyczne zgłoszenie o dokument

Persona lub nazwa roli
Rola klienta usługi B
Granica konta klienta
Jedno fikcyjne konto usługowe
Mierzalny rezultat
Zgłoszenie braku dokumentu i śledzenie odpowiedzialności
Wejście i sposób uwierzytelnienia
Hasło oraz polityka odzyskiwania
Obiekt i działanie
Utworzenie zgłoszenia do wsparcia
Dane wyświetlane lub zmieniane
Abstrakcyjna kategoria dokumentu i wiadomość
System źródłowy
System zgłoszeń B

Dowody odbioru projektu

Otwórz: Dowody odbioru projektu15 poz.
  • ścieżka podstawowa
  • odmowa działania
  • dostęp między firmami
  • zła organizacja
  • wygasła lub unieważniona sesja
  • niezweryfikowane lub nieaktywne konto
  • awaria integracji
  • podwójne wysłanie
  • nieaktualne dane
  • brak dokumentu
  • niedostępny widget
  • widok mobilny 360 px
  • obsługa wyłącznie klawiaturą
  • ograniczenie ruchu
  • wyłączony JavaScript

Niedopasowanie i warunki zatrzymania

  • Wymagany jest gotowy sklep bez prac produktowych.
  • Nie zdefiniowano modelu konta klienta, firmy, osoby, użytkownika, tenantu lub organizacji.
  • Brakuje właściciela systemu źródłowego, danych osobowych, integracji, uzgadniania, wsparcia, domeny, testów lub wycofania.
  • Uprawnienia istnieją tylko jako etykiety interfejsu albo ukrywanie nawigacji.
  • Brakuje systemu zewnętrznego, obsługi wyjątków, środowiska testowego albo planu ograniczenia skutków.

Wybrane źródła do weryfikacji

Linki są dowodami kontekstowymi. Nie zastępują przeglądu konkretnej aplikacji.

Otwórz: Rejestr źródeł6 poz.

Metoda, założenia i ograniczenia

Stan na 14 lipca 2026 r. Fakty produktowe sprawdzono zarówno w publicznym kodzie wskazanej wersji repozytorium, jak i w oficjalnej dokumentacji. Gdy dokumentacja i kod się różnią, opisujemy zachowanie potwierdzone w kodzie. Interpretacje i zalecenia dotyczą pracy wdrożeniowej, a nie gwarancji produktu.

Ten materiał nie jest ofertą, audytem, certyfikacją ani poradą prawną, podatkową lub księgową. Na wynik wpływają edycja, wybrane moduły, konfiguracja, własny kod, infrastruktura, dane, dostawcy zewnętrzni i sposób operowania systemem.