跳到主要内容

责任划分图

共享充电宝运营横跨多个系统。集成计划应为每个系统指定负责人和证据来源。

边界核心责任证据
充电柜和固件观察槽位、充电宝和本地结果带版本的设备事件和兼容性记录
设备集成验证获批充电柜的身份、校验消息并标准化事件连接审计、解析器结果和配置版本
租借服务管理租借状态、幂等性和对账状态历史和关联标识符
租借用户体验引导扫码、同意、支付、弹出、归还和支持按市场和版本记录的 UAT 结果
支付提供商授权、扣款、退款并报告提供商状态提供商引用和回调证据
运营商后台展示符合角色权限的状态和操作历史字段来源、新鲜度和角色验收
支持工作流审查不一致并记录经授权的处理结果原因、负责人、操作和时间戳

渠道可用性

用户主要渠道可选渠道边界
租借用户支持经批准相机和二维码扫描流程的浏览器 H5Apple 或 Google 应用应用可用性取决于应用商店、账户、地区和审核批准
运营商桌面网页和经批准的移动 H5 工作流运营商应用具体移动页面和应用分发需要项目确认
代理商或商户受角色范围限制的网页访问按项目确定的移动访问RBAC 定义可见的租户、充电柜、订单、报表和操作

渠道存在并不能证明支付提供商已批准、相机权限可用、应用商店已上架或已经具备生产条件。每一项都应单独验收。

合同边界

硬件协议

定义面向设备的观察结果和经批准的协调语义。它不授予生产访问权限,也不确定支付结果。

平台 API

定义面向合作伙伴的业务资源和事件。公开合同不会公开直接的特权设备控制。

支付集成

取决于提供商批准、商户账户状态、地区支付方式和退款规则。平台功能页面不等于提供商确认。

仪表板

展示派生的运营信息。每个关键字段都应标明来源、新鲜度、角色可见性和异常处理操作。

数据最小化

  • 使用稳定的内部引用,避免公开原始硬件或提供商标识符。
  • 从日志和支持导出中移除凭据和操作端点。
  • 将租借用户个人数据与设备遥测分开。
  • 按数据类别和市场定义保留及删除规则。
  • 在公开文档中使用合成测试数据。