# 剩余缺失信息清单 基于全部已有资料整理。以下问题在新开发资料中仍未明确,按阻塞程度排序。 ## 阻塞主链路开发 | # | 问题 | 影响 | 建议处理方式 | | --- | --- | --- | --- | | C1 | DeviceSecret 签发流程:何时签发、由谁调用、是否可轮换 | 设备无法注册接入 IoT Hub | 先用腾讯云 IoT 控制台手动注册设备,后续再自动化 | | C2 | 订阅支付对接:微信支付商户配置、payment_params 具体格式、支付回调地址 | 用户无法购买正式订阅 | 第一版只实现试用,购买功能后续对接微信支付 | | C3 | refresh_token 机制:`/auth/refresh` 需要 refresh_token,但登录响应字段中只有 token | Token 续期无法实现 | 先用 token 直接续期,后续补 refresh_token 双 token 方案 | ## 阻塞部分功能 | # | 问题 | 影响 | 建议处理方式 | | --- | --- | --- | --- | | P1 | 一人多设备/一设备多用户规则:API 用 `device/list` 复数形式,但未明确限制 | 绑定逻辑不确定 | 先实现一对一,后续按需放开 | | P2 | 试用按用户还是按设备发放:订阅消息含 `trial_used` 暗示按用户,但未明确 | 试用发放逻辑不确定 | 先按用户发放,trial_used 字段标记是否已用 | | P3 | 试用到期后是否自动降级:设备错误码 0x06 ERR_NO_SUBSCRIPTION 暗示会校验 | 订阅校验逻辑不确定 | 先实现:到期后设备端返回无订阅错误,小程序引导购买 | | P4 | OTA 分包策略:协议定义了 FFE7/FFE8/FFE9,但未给出具体分包大小和传输规则 | OTA 无法实现 | 先跳过 OTA,后续与固件团队对齐 | | P5 | 后台管理员认证方式:有登录页 UI,但未定义用什么方式登录(账号密码/微信扫码/SSO) | 后台登录无法实现 | 先实现账号密码登录 | | P6 | 后台权限矩阵:角色定义、菜单权限、API 权限均未定义 | 权限控制无法实现 | 先实现单角色无权限区分,后续补角色矩阵 | | P7 | 小程序 MQTT 库选型:微信小程序使用 MQTT 需确认库 | 实时推送无法实现 | 调研 wx-mqtt 或通过 WebSocket 转 MQTT | ## 低阻塞可后续迭代 | # | 问题 | 影响 | 建议处理方式 | | --- | --- | --- | --- | | L1 | 护理历史"统计"是本地还是云端聚合 | API 设计 | 看 UI 原型 14_护理记录.html 推断 | | L2 | 发现页内容来源:CMS 还是静态配置 | 后台功能范围 | UI 原型中未出现发现页,优先级最低 | | L3 | 我的页面是否有售后、反馈、设置入口 | 页面结构 | 看 UI 原型 13_我的.html 推断 | | L4 | 蓝牙授权是否需要定位权限 | 小程序权限声明 | iOS 需要,建议直接加上 | | L5 | 绑定时是否校验设备在线状态 | 绑定逻辑 | 先不校验,后续加上 | | L6 | 重复绑定/换绑限制 | 绑定逻辑 | 先实现基础逻辑 | | L7 | 异步写入与接口返回关系 | 前端状态管理 | sync 接口同步返回 record_id | | L8 | 固件版本管理和存储规则 | OTA 管理 | 后续定义 | | L9 | 仪表盘统计口径:实时聚合还是离线任务 | 统计接口实现 | 先用 SQL 实时聚合,数据量大再改离线 | | L10 | 数据导出是否受角色限制 | 权限细化 | 先不受限 | | L11 | 系统设置范围:是否包含公告、字典、设备参数配置 | 后台功能范围 | 先只做管理员管理 | | L12 | 多组织/多租户隔离 | 数据隔离 | 第一版不需要 | | L13 | 是否有合规或审计特殊要求 | 安全方案 | 按通用标准实现 | | L14 | 小程序最低微信版本要求 | 兼容性测试 | 使用基础库 2.25.0+ | | L15 | 设备联调是否依赖特定手机机型 | 测试准备 | 联调时确认 | ## 总结 - 主链路阻塞项:3 条(C1-C3) - 部分功能阻塞项:7 条(P1-P7) - 低阻塞可迭代项:15 条(L1-L15) 主链路开发已可启动,C1-C3 有临时替代方案。P1-P7 建议在对应阶段开始前确认。L1-L15 不阻塞任何阶段,可边做边补。