docs: record browser auth acceptance and TTS gap

This commit is contained in:
flym 2026-09-09 00:29:31 +08:00
parent 789086830b
commit 487a11e5f1
4 changed files with 51 additions and 0 deletions

View File

@ -11,6 +11,7 @@
- [后续执行计划](docs/EXECUTION_PLAN.md) - [后续执行计划](docs/EXECUTION_PLAN.md)
- [Phase 1 阶段报告](docs/phase-1-report.md) - [Phase 1 阶段报告](docs/phase-1-report.md)
- [Phase 2 阶段报告](docs/phase-2-report.md) - [Phase 2 阶段报告](docs/phase-2-report.md)
- [TTS 上游资料请求清单](docs/TTS_UPSTREAM_REQUEST.md)
项目根目录:`E:\RD\Kaotings\www_site`,以本次新仓库为准。 项目根目录:`E:\RD\Kaotings\www_site`,以本次新仓库为准。

View File

@ -63,6 +63,8 @@ Phase 1 当前可在本地继续开发,也可在测试机仅部署官网骨架
交付物:数据库迁移、认证接口、可用账户页、权益服务、测试部署和 `docs/phase-2-report.md`。TTS 生成、CMS 和完整管理界面仍分别属于 Phase 3/4。 交付物:数据库迁移、认证接口、可用账户页、权益服务、测试部署和 `docs/phase-2-report.md`。TTS 生成、CMS 和完整管理界面仍分别属于 Phase 3/4。
浏览器闭环已通过:桌面 `1440x900` 和移动 `390x844` 完成注册、登录、账户额度、改密和退出页面操作。真实 TTS 上游资料仍未取得,见 `docs/TTS_UPSTREAM_REQUEST.md`
### Phase 3TTS 与额度闭环 ### Phase 3TTS 与额度闭环
进入条件Phase 2 认证/归属/权益可用,且获得真实上游联调权限和测试额度。 进入条件Phase 2 认证/归属/权益可用,且获得真实上游联调权限和测试额度。

View File

@ -0,0 +1,29 @@
# TTS 上游资料请求清单
状态Phase 2 核查仍未取得真实上游资料。
日期2026-09-08
## 已核查范围
- 当前仓库:未发现 TTS 客户端、适配器、接口文档、音色清单、上游地址或凭据引用。
- 测试服务器:当前仅有 PostgreSQL、API、Web、Caddy 和 SSH 监听;未发现 TTS 监听端口或 TTS 服务配置。
- `services/api`:仅实现认证、会话、权益和额度基础;没有 Phase 3 生成路由或上游调用。
- `docs/API_CONTRACT.md`:只有脱敏目标契约,明确标记为待确认,不能替代真实上游协议。
## 需要内部服务负责人提供
请通过安全渠道提供以下信息,不要提交 Git、不要放入前端构建也不要粘贴到普通日志
1. 测试环境内部地址、端口、允许访问的来源机器和网络方式。
2. OpenAPI、接口文档或一组脱敏请求/响应示例。
3. 鉴权方式、凭据注入名称、凭据有效期和轮换方式。实际密钥只进入服务器秘密配置。
4. 音色 ID、语言、名称、启用状态和各 Plan 可用范围。
5. 参数范围,例如格式、语速、音调、采样率、声道和最大文本长度。
6. 音频返回方式:同步字节流、短期 URL、结果 URL 或 provider task ID 查询。
7. 同步/异步行为、任务状态、查询接口、取消能力、幂等支持和重试边界。
8. 连接/读取/任务超时、响应大小、计量口径和错误码映射。
9. 最小联调用例、失败用例和允许保存的测试音频/文本保留期。
## 当前阻断
缺少以上资料前Phase 3 不启动真实生成接入,不创建伪造音色,不使用 Mock 成功替代真实联调,不尝试扫描或猜测内部 TTS 地址。

View File

@ -95,3 +95,22 @@
- 邮件/SMS 真实服务、找回密码和强制验证仍待后续渠道接入。 - 邮件/SMS 真实服务、找回密码和强制验证仍待后续渠道接入。
- Cookie、HTTPS 和认证已验证;完整生产限流、备份恢复和外部安全复测属于后续验收。 - Cookie、HTTPS 和认证已验证;完整生产限流、备份恢复和外部安全复测属于后续验收。
- API 与 Web 已用统一保留目录结构的发布归档部署,避免逐文件传输错位。 - API 与 Web 已用统一保留目录结构的发布归档部署,避免逐文件传输错位。
## 5. 浏览器闭环验收
使用真实 Chromium 浏览器执行 Playwright 页面操作,测试环境版本为 `build 7890868`
- 桌面视口:`1440x900`,移动视口:`390x844`。
- 注册页填写邮箱、密码和确认密码,提交后页面跳转登录页。
- 登录页提交后页面跳转账户中心。
- 账户中心从 API 加载真实邮箱、角色、Free 计划和 `10,000` 可用额度。
- 修改密码后页面显示“密码已修改,其他会话已撤销”。
- 点击退出登录后页面返回登录页并显示登录标题。
- 第二次完整运行 `pageErrors=[]`,未发现浏览器页面运行时错误。
- 已生成桌面注册、桌面账户和移动未登录账户截图用于验收,截图未提交 Git。
本次浏览器脚本首次发现并修复了异步表单事件引用错误,修复提交为 `7890868`;修复后重新构建、部署并完成闭环。
## 6. TTS 上游资料状态
本阶段已完成只读核查,但仍未发现真实 TTS 上游地址、接口文档、鉴权方式、音色列表、参数范围、音频返回方式或异步任务查询资料。详细请求字段见 [`TTS_UPSTREAM_REQUEST.md`](TTS_UPSTREAM_REQUEST.md)。这些资料仍是 Phase 3 入口条件。