diff --git a/system-dev/docs/3-specs/pending-changes.md b/system-dev/docs/3-specs/pending-changes.md index fca38d0..67d7f10 100644 --- a/system-dev/docs/3-specs/pending-changes.md +++ b/system-dev/docs/3-specs/pending-changes.md @@ -664,6 +664,18 @@ leo 的判準(2026-07-30): · 我們不再保管一份「誰裝了什麼」的中央登記簿(少一個要維護、會漂、會外洩的東西) · 帳本壞掉/被清掉/從沒有過,安裝器照樣 work + 🔗 **必須一併處理的勾連:辨識碼的「更新者免碼」**(leo 2026-08-14 問「辨識碼是用來找那張紙的嗎」, + 查證後方向是**反的**): + · 辨識碼=**邀請閘**(`verifyInviteCode` 打 landing 的 `/api/verify-code`),與帳本無關; + 真正認出使用者的是 **email**(`slugFromEmail` 決定所有資源名字),辨識碼不參與。 + · 但 `worker.js:3246`(t154)**用那張紙免掉辨識碼**:碼留空 → 放行進 OAuth → + 查此帳號有無部署紀錄 → 有=視同已核可免碼;無=退回要碼。 + ⇒ 紙搬到帳號上之後,「免碼」的判準自然從**查中心登記簿**變成**去帳號上看一眼**。 + ⇒ 附帶讓 `#120` 那個情境變**誠實**:帳號被清空 ⇒ 沒有 worker、沒有紙 ⇒ 你本來就是新裝, + **「請填辨識碼」是正確答案**;對照今天是「免碼放行 → 進去才說找不到 worker → 停手、沒有出口」。 + **同一個情境,一個是請你填個碼,一個是把你關在門外。** + ⚠️ 辨識碼**不可拿掉**——那是封測資格閘,與本提案無關。 + ⏸ **要 leo 一併裁的兩題**(實作前必須有答案,但**做法由收工方判斷**): ① 那張紙**貼在帳號的什麼位置**才會「跟著東西一起消失」—— 要能被拆除工具連帶清掉,且不需要額外權限面