提案補勾連:辨識碼的「更新者免碼」是靠那張紙,方向與直覺相反

不是用辨識碼找那張紙,是用那張紙免掉辨識碼(t154)。
紙搬到帳號上後,免碼判準自然變成去帳號看一眼,並讓 #120 情境變誠實:
帳號清空=本來就是新裝,請填辨識碼是對的答案,不是把人關在門外。

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
uncle6me-web
2026-08-14 20:08:29 +08:00
parent cfb759a774
commit 9609924818
@@ -664,6 +664,18 @@ leo 的判準(2026-07-30):
· 我們不再保管一份「誰裝了什麼」的中央登記簿(少一個要維護、會漂、會外洩的東西)
· 帳本壞掉/被清掉/從沒有過,安裝器照樣 work
🔗 **必須一併處理的勾連:辨識碼的「更新者免碼」**leo 2026-08-14 問「辨識碼是用來找那張紙的嗎」,
查證後方向是**反的**):
· 辨識碼=**邀請閘**`verifyInviteCode` 打 landing 的 `/api/verify-code`),與帳本無關;
真正認出使用者的是 **email**`slugFromEmail` 決定所有資源名字),辨識碼不參與。
· 但 `worker.js:3246`(t154)**用那張紙免掉辨識碼**:碼留空 → 放行進 OAuth →
查此帳號有無部署紀錄 → 有=視同已核可免碼;無=退回要碼。
⇒ 紙搬到帳號上之後,「免碼」的判準自然從**查中心登記簿**變成**去帳號上看一眼**。
⇒ 附帶讓 `#120` 那個情境變**誠實**:帳號被清空 ⇒ 沒有 worker、沒有紙 ⇒ 你本來就是新裝,
**「請填辨識碼」是正確答案**;對照今天是「免碼放行 → 進去才說找不到 worker → 停手、沒有出口」。
**同一個情境,一個是請你填個碼,一個是把你關在門外。**
⚠️ 辨識碼**不可拿掉**——那是封測資格閘,與本提案無關。
**要 leo 一併裁的兩題**(實作前必須有答案,但**做法由收工方判斷**):
① 那張紙**貼在帳號的什麼位置**才會「跟著東西一起消失」——
要能被拆除工具連帶清掉,且不需要額外權限面