责任划分图
共享充电宝运营横跨多个系统。集成计划应为每个系统指定负责人和证据来源。
| 边界 | 核心责任 | 证据 |
|---|---|---|
| 充电柜和固件 | 观察槽位、充电宝和本地结果 | 带版本的设备事件和兼容性记录 |
| 设备集成 | 验证获批充电柜的身份、校验消息并标准化事件 | 连接审计、解析器结果和配置版本 |
| 租借服务 | 管理租借状态、幂等性和对账 | 状态历史和关联标识符 |
| 租借用户体验 | 引导扫码、同意、支付、弹出、归还和支持 | 按市场和版本记录的 UAT 结果 |
| 支付提供商 | 授权、扣款、退款并报告提供商状态 | 提供商引用和回调证据 |
| 运营商后台 | 展示符合角色权限的状态和操作历史 | 字段来源、新鲜度和角色验收 |
| 支持工作流 | 审查不一致并记录经授权的处理结果 | 原因、负责人、操作和时间戳 |
渠道可用性
| 用户 | 主要渠道 | 可选渠道 | 边界 |
|---|---|---|---|
| 租借用户 | 支持经批准相机和二维码扫描流程的浏览器 H5 | Apple 或 Google 应用 | 应用可用性取决于应用商店、账户、地区和审核批准 |
| 运营商 | 桌面网页和经批准的移动 H5 工作流 | 运营商应用 | 具体移动页面和应用分发需要项目确认 |
| 代理商或商户 | 受角色范围限制的网页访问 | 按项目确定的移动访问 | RBAC 定义可见的租户、充电柜、订单、报表和操作 |
渠道存在并不能证明支付提供商已批准、相机权限可用、应用商店已上架或已经具备生产条件。每一项都应单独验收。
合同边界
硬件协议
定义面向设备的观察结果和经批准的协调语义。它不授予生产访问权限,也不确定支付结果。
平台 API
定义面向合作伙伴的业务资源和事件。公开合同不会公开直接的特权设备控制。
支付集成
取决于提供商批准、商户账户状态、地区支付方式和退款规则。平台功能页面不等于提供商确认。
仪表板
展示派生的运营信息。每个关键字段都应标明来源、新鲜度、角色可见性和异常处理操作。
数据最小化
- 使用稳定的内部引用,避免公开原始硬件或提供商标识符。
- 从日志和支持导出中移除凭据和操作端点。
- 将租借用户个人数据与设备遥测分开。
- 按数据类别和市场定义保留及删除规则。
- 在公开文档中使用合成测试数据。