VTY · 技术开发清单
研发 / 测试

技术开发清单

从产品 PRD 拆解的 必做开发项,对应品牌域名 PC/H5 链路。判定细节技术自定,产品表现须与 PRD 一致。

v1.0 2026-09-02 DEV-CHECKLIST.md

⭐ 你提到的两项(P0)

T-1

异常 IP / 设备判定

  • 后台配置 IP 黑名单、设备黑名单(运营/风控维护)
  • 接口获取 落地服务查询黑名单或 risk-check 聚合接口
  • 匹配对象 当前请求 IP + 当前 设备指纹 deviceId
  • 说明 品牌链进入时通常未登录,以当前访问 IP/设备为准;账号历史 IP/设备可作为黑名单数据源扩展
  • 命中后 拒绝动态域名 → 前端 空页 E1
→ R-L1 · R-L2 · B3
T-2

脚本 / 爬虫判定

  • 时机 获取动态域名 之前,与 T-1 同链路
  • 识别 Headless、自动化、爬虫等(手段技术自定)
  • 命中后 直接拒绝 下发动态域名,前端 空页 E1
  • 原则 不向用户展示「脚本」「爬虫」等字样
→ §3.3.1 · B4

建议补充的开发项

编号模块要点优先级
T-3刷机 / Root 判定命中 → 拒绝动态域 + 空页;识别标准技术补充P0
T-4频率限制超阈值 → 不下发域名,全屏 E6(非空页)P1
T-5加密动态域名接口仅风控通过后返回,≤3 条有序,加密传输P0
T-6拒绝策略网关风控失败响应中 不得 出现 play-*.comP0
T-7落地页壳仅 Loading/空页/报错,无业务;解析品牌 from 参数P0
T-8设备指纹采集PC/H5 统一 deviceId,供 T-1/T-4 使用P0
T-9探活与进站1→2→3 探活,首条可用跳转;全失败 E4 全屏P0
T-10异常 UI 分级风控=空页;频率/探活失败=全屏;中越文案P0
T-11黑名单管理后台CRUD、导入、审计、生效刷新P0
T-12主站域名池对接返回可用 play-* 列表供加密下发P0
T-13301 协同(运维)品牌域 → 落地域,研发提供 URL 规范P0
T-14安全HTTPS、日志脱敏、域名不落盘明文P1
T-15监控 KPI成功率、拦截 reason、对齐 D1≥88%P1

判定链路(开发视角)

用户进入落地域
    │
    ├─ T-8 采集 IP + deviceId + UA/指纹
    │
    ├─ T-1 IP/设备黑名单 ──命中──► 拒绝 domains ──► 空页 E1
    ├─ T-2 脚本/爬虫     ──命中──► 拒绝 domains ──► 空页 E1
    ├─ T-3 刷机/Root     ──命中──► 拒绝 domains ──► 空页 E1
    ├─ T-4 频率限制      ──命中──► 拒绝 domains ──► 全屏 E6
    │
    └─ 全部通过
         ├─ T-5 返回加密主站列表(≤3)
         ├─ T-9 客户端解密 + 顺序探活
         │     ├─ 有可用 → 跳转主站
         │     └─ 全失败 → 全屏 E4
         └─ 进站后主站切换 → 沿用现网(不改)

建议接口(示例)

POST /api/landing/risk-check
{ ip, deviceId, fingerprint, brand, ua }
→ { pass: true|false, reason?: "IP_BLACKLIST"|"DEVICE_BLACKLIST"
      |"BOT"|"ROOT"|"RATE_LIMIT" }

POST /api/landing/domains   ← 仅 pass=true 可调
→ { encrypted: "...", ttl: 300 }
  403 / pass=false 时 body 不含 play-*.com

排期建议

阶段内容
Phase 1T-1 黑名单 + T-11 后台 + T-7 落地页空页/Loading
Phase 2T-2 脚本爬虫 + T-3 刷机 + T-4 频率 + T-8 指纹
Phase 3T-5 加密下发 + T-9 探活 + T-10 全屏态
Phase 4T-14/15 安全监控 + 联调 PRD 第九章 B1~B8

明确不做

App 动态域名 · 分享域名链路 · 落地域业务页 · 品牌域挂主站