提案補勾連:辨識碼的「更新者免碼」是靠那張紙,方向與直覺相反
不是用辨識碼找那張紙,是用那張紙免掉辨識碼(t154)。 紙搬到帳號上後,免碼判準自然變成去帳號看一眼,並讓 #120 情境變誠實: 帳號清空=本來就是新裝,請填辨識碼是對的答案,不是把人關在門外。 Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
@@ -664,6 +664,18 @@ leo 的判準(2026-07-30):
|
||||
· 我們不再保管一份「誰裝了什麼」的中央登記簿(少一個要維護、會漂、會外洩的東西)
|
||||
· 帳本壞掉/被清掉/從沒有過,安裝器照樣 work
|
||||
|
||||
🔗 **必須一併處理的勾連:辨識碼的「更新者免碼」**(leo 2026-08-14 問「辨識碼是用來找那張紙的嗎」,
|
||||
查證後方向是**反的**):
|
||||
· 辨識碼=**邀請閘**(`verifyInviteCode` 打 landing 的 `/api/verify-code`),與帳本無關;
|
||||
真正認出使用者的是 **email**(`slugFromEmail` 決定所有資源名字),辨識碼不參與。
|
||||
· 但 `worker.js:3246`(t154)**用那張紙免掉辨識碼**:碼留空 → 放行進 OAuth →
|
||||
查此帳號有無部署紀錄 → 有=視同已核可免碼;無=退回要碼。
|
||||
⇒ 紙搬到帳號上之後,「免碼」的判準自然從**查中心登記簿**變成**去帳號上看一眼**。
|
||||
⇒ 附帶讓 `#120` 那個情境變**誠實**:帳號被清空 ⇒ 沒有 worker、沒有紙 ⇒ 你本來就是新裝,
|
||||
**「請填辨識碼」是正確答案**;對照今天是「免碼放行 → 進去才說找不到 worker → 停手、沒有出口」。
|
||||
**同一個情境,一個是請你填個碼,一個是把你關在門外。**
|
||||
⚠️ 辨識碼**不可拿掉**——那是封測資格閘,與本提案無關。
|
||||
|
||||
⏸ **要 leo 一併裁的兩題**(實作前必須有答案,但**做法由收工方判斷**):
|
||||
① 那張紙**貼在帳號的什麼位置**才會「跟著東西一起消失」——
|
||||
要能被拆除工具連帶清掉,且不需要額外權限面
|
||||
|
||||
Reference in New Issue
Block a user