data-model.md 3.7 KB

Data Model: 设备信任免绑手机号

Date: 2026-09-20 | Spec: spec.md

新增实体:InfoUserDevice(表 info_user_device

一台设备一行,device_id 主键;记录该设备最近一次手机号验证通过的登录。

字段 类型 约束 说明
device_id VARCHAR(64) PK,NOT NULL 设备唯一标识(App 首启生成持久化,≤64)
phone VARCHAR(20) NOT NULL 最近一次验证通过的手机号(账号主键,越南 +84)
user_id BIGINT NOT NULL phone 对应的 info_user.user_id
create_time DATETIME NULL 首次建立信任时间
update_time DATETIME NULL 最近一次登录刷新时间

DDL(写入 updatesql/sql.md,人工执行):

-- 2026-09-20 设备绑定手机号信任表(同设备三方登录免绑,029-device-trust-phone-bind)
CREATE TABLE info_user_device (
  device_id   VARCHAR(64) NOT NULL COMMENT '设备唯一标识(App首启生成持久化)',
  phone       VARCHAR(20) NOT NULL COMMENT '本设备最近一次验证通过的手机号',
  user_id     BIGINT NOT NULL COMMENT '对应用户ID(info_user.user_id)',
  create_time DATETIME DEFAULT NULL COMMENT '首次建立信任时间',
  update_time DATETIME DEFAULT NULL COMMENT '最近一次登录刷新时间',
  PRIMARY KEY (device_id)
) ENGINE=InnoDB DEFAULT CHARSET=utf8mb4 COMMENT='设备-手机号信任表(029)';

校验与写入规则

  • 写入前置校验(Service 层):deviceId 非空且长度 ≤64,否则跳过记录(不报错,静默降级);phone、userId 必须来自已验证通过的登录成功路径
  • Upsert 语义selectById(deviceId) 命中 → 更新 phone/user_id/update_time(共用设备换号 = 最近一次覆盖);未命中 → insert,create_time = update_time = now。
  • 删除:本期不提供解除信任接口(YAGNI);误绑可通过确认框取消避免,后续需要再加。

状态迁移(单行生命周期)

[不存在] --首次验证登录(带deviceId)--> [信任 phone_A]
[信任 phone_A] --phone_B 在本设备登录成功--> [信任 phone_B](覆盖)
[信任 phone_X] --同号再次登录--> [信任 phone_X](仅刷新 update_time)

复用/扩展:临时凭证(Redis)

Key TTL 写入点 消费点
oauth:bind:{tempKey} provider@providerUid现状不变 5 min oauthLogin / LINE 回调 未绑定分支 oauthBindPhone / oauthDeviceConfirm
oauth:bind:dev:{tempKey}新增 deviceId(仅 deviceConfirm 分支写入) 5 min oauthLogin / LINE 回调 未绑定且设备有信任 oauthDeviceConfirm
  • 两个 key 同 TTL 写入;oauthDeviceConfirm 消费时要求两键齐全,且 dev 值与入参 deviceId 相等,否则按"凭证与设备不匹配"拒绝。
  • 确认成功后两个 key 一并删除(与 oauthBindPhone 删除现有 key 一致)。

复用不变:InfoUserOauth(表 info_user_oauth

UNIQUE(provider, provider_uid) 语义不变。一键确认 = 向此表新增记录(provider + providerUid → 设备信任手机号对应 userId),插入逻辑与 oauthBindPhone 相同。

脱敏规则(maskedPhone)

复用现有 maskPhone:长度 ≥8 时返回 前3位 + "****" + 后4位(如 098****4321);长度不足 8 原样返回。DeviceTrustService 提供该方法,InfoUserController 现有私有实现改调共用(行为不变)。

新增消息 key(i18n 资源文件,多语言)

key 用途
no.oauth.device.confirm deviceConfirm 分支的成功提示语
no.oauth.device.mismatch 确认接口:tempKey 非设备确认凭证 / dev 键缺失 / deviceId 不匹配 / 设备信任记录不存在