﻿# KASIKA 密码访问规则与同步补充需求

## 基本信息

| 项目 | 内容 |
| --- | --- |
| 文档版本 | v0.3 |
| 创建日期 | 2026-09-08 |
| 需求类型 | 独立补充需求：密码开关、新老顾客首次绑定、后续同步及密码修改 |
| 当前状态 | 已按用户确认的密码开关与入口规则修订，并获授权同步仓库与钉钉；D01仍待确认，实现及业务验收尚未核验 |
| 适用范围 | KASIKA 关联中的密码访问规则，以及联动停用、恢复、账号资格和内容权限与密码规则的交叉边界 |
| 关联表面 | VISTA B 项目配置与顾客管理；VISTA C 首次访问与密码访问 |
| 业务前提 | 所有涉及的回写均视为成功；KASIKA 内部回写与发信流程不在本需求控制范围内 |

## 修订记录

| 日期 | 版本 | 变更类型 | 变更摘要 | 来源／备注 |
| --- | --- | --- | --- | --- |
| 2026-09-08 | v0.1 | 初始创建 | 新建独立补充需求，集中整理对象定义、规则对照、场景矩阵、流程图与验收标准。 | 本次产品讨论；原主体需求保留。同一时段完成产品专家评审，补充绑定资格、改密验收顺序及已保存开关的表述。 |
| 2026-09-08 | v0.1 | 重大需求明确 | 项目密码开关仅初始化通过 KASIKA 真正新建的 VISTA 顾客；既有顾客首次绑定及后续同步保留当前密码要求和有效密码。 | 同一连续编辑时段，沿用 v0.1。 |
| 2026-09-08 | v0.1 | 重大需求变更 | 密码回写依据顾客当前实际访问设置；已绑定顾客修改密码后，KASIKA 用于邮件的密码信息随之更新，替代“仅首次回写、后续修改不回写”的旧口径。 | 解决后续邮件使用旧密码的问题。 |
| 2026-09-08 | v0.1 | 范围边界确认 | 默认全部回写成功，只定义正常业务结果；不设计回写失败、重试、补偿、发信拦截或 KASIKA 内部执行流程。 | 用户于 2026-09-08 明确指定。 |
| 2026-09-08 | v0.2 | 重大范围补充 | 增加账号生命周期、业务状态、三个开关、关联资格、密码有效性和历史邮件密码的交叉判定；区分适用、停止处理及不适用组合。 | 本轮按用户同意的补全方向起草；距离上次正文实质修改超过 1 小时，递增版本。 |
| 2026-09-08 | v0.2 | 重大业务规则补充 | 提出联动总开关停用期间只保存本地密码变化；重新启用并校验通过后，在下一次处理到该顾客时按 VISTA 当前设置校准。 | 待确认 D01；不自动批量同步，不设计回写失败处理。 |
| 2026-09-08 | v0.2 | 重大业务规则补充 | 明确需要密码却无有效密码时不自动设密、免密或完成新绑定；统一现有有效改密入口适用范围。 | 待确认 D02、D03；不新增账号修复、找回密码或改密入口。 |
| 2026-09-08 | v0.2 | 重大验收补充 | 新建时也检查 KASIKA 历史密码；补充停用恢复、未激活、删除重建、关联冲突、权限独立及改密入口的验收。 | 对齐原删除与重新匹配规则；新增 T-PW-15—26。同一时段经产品专家复核，补明修复后的具体触发动作及恢复后首次关联即回写。 |
| 2026-09-08 | v0.3 | 重大规则校正 | 密码开关只决定入口、手动批量、自动批量首次绑定中真正新增顾客是否设密；老顾客有密码不改、无密码不加，访问验证沿用VISTA。 | 用户最新明确边界；距离上次实质修改超过1小时，递增版本。 |
| 2026-09-08 | v0.3 | 重大范围撤销 | 撤销v0.2的独立密码要求／内部密码模型及D02暂停、修复规则；重写主动改密为VISTA既有操作结果。 | 历史修订记录保留，相关旧规则不再适用；D01仍单列待确认。 |
| 2026-09-08 | v0.3 | 重大流程与验收校正 | 新增E01—E04入口状态表，三条绑定路径分列，更新两图；按当前正文重新编排C/X表及25项验收。 | 第4.1节区分新密码设置与原密码验证；旧稿同号场景不直接复用。同一时段补准批量触发及密码生成的原文引用。 |
| 2026-09-08 | v0.3 | 入口规则明确 | 在补充需求内独立明确老顾客未绑定时的邮箱校验、匹配关联、跳过新密码设置及后续原生访问流程；同步T-PW-02。 | 用户确认直接在本文落规则，不再核查老需求或原型；同一连续编辑时段沿用v0.3。定向评审后明确T-PW-13三条路径分别执行并记录；用户授权同步仓库与钉钉，更新发布状态，D01仍保留待确认。 |

## 1. 背景、范围与确认状态

KASIKA 设置页的密码开关，只决定在 KASIKA 入口首次绑定、手动批量绑定、自动批量绑定过程中，是否为本次真正新增的 VISTA 顾客设置密码。它不决定老顾客是否有密码，也不参与 VISTA 访问时的密码验证。

本稿统一处理以下结果：新增顾客怎样设密，已有顾客怎样保留密码，开关修改后再次同步怎样处理，以及 VISTA 主动改密后 KASIKA 邮件怎样使用当前密码。

### 1.1 已明确的业务边界

1. 新增顾客：仅在上述三类绑定流程确实需要创建 VISTA 顾客时，读取创建时项目已保存的密码开关。开启则按对应流程设密，关闭则不设置密码。
2. 老顾客：原来有密码，绑定时保留原密码，不删除、不替换；原来没有密码，绑定时不增加密码。项目开关任意状态均相同。
3. 顾客从入口访问时，先判断新建还是已有。已有顾客不进入新密码设置流程，按其当前有密码／无密码状态进入 VISTA 原有访问流程。
4. VISTA 原有密码验证、身份校验、关联资格、访问有效期及内容权限不被本开关替代。无密码不等于跳过其他校验或获得全部内容权限。
5. 已绑定顾客通过 VISTA 既有能力主动修改密码后，KASIKA 邮件用密码反映当前结果，后续同步不恢复旧密码。此项不受“新建时是否设密”开关控制。
6. 所有回写均默认成功；不设计回写失败、重试、补偿、发信拦截、处理中的时间窗口或 KASIKA 内部执行流程。不修改已经发出的历史邮件，不新增改密通知邮件。

### 1.2 与原需求的关系

本文是独立补充需求。在新建时设密、已有顾客保留密码和密码回写范围内，采用本文明确的口径。顾客匹配、邮箱校验、删除恢复、禁止再绑定、标签及内容权限继续按第 8 章所引原需求执行；不因为密码状态与项目开关不同而新增绑定冲突。

本稿撤销 v0.2 中额外假设的独立“密码要求”状态、内部有密码但不验证等模型，以及由此产生的暂停绑定、管理员修复流程。VISTA 的既有密码管理及验证机制是本稿的前提，不由联动需求重新定义。本稿也不要求新增改密、重置、取消密码等页面能力。

### 1.3 尚未确认的独立边界

| 决策 | 推荐处理 | 状态及适用限制 |
| --- | --- | --- |
| D01：联动总开关停用与恢复 | 停用期间本地合法改密只保存 VISTA；重新启用及配置校验通过后，在后续实际处理该顾客时按 VISTA 当前密码状态校准 KASIKA，不因开启自动批量同步。 | 仍待用户确认；完整方案在第 5.4 节，与本次已明确的新建设密开关分开。关联用例 T-PW-19／20 仅为待确认方案的验收设计，不作为已批准规则。 |

v0.2 的 D02 已撤销；原 D03 所涉及的既有改密入口范围，按第 5.5 节说明，不据此新增入口或改变 VISTA 原能力。本次文档同步不代表批准 D01，也不代表产品已实现。

## 2. 对象与用语

| 用语 | 本文中的含义 |
| --- | --- |
| VISTA 顾客／账号 | 当前 VISTA 项目中的顾客及其访问密码，不包括管理员登录密码、其他项目密码或 KASIKA 后台登录密码。 |
| KASIKA 密码开关 | KASIKA 联动设置页中“本次新增 VISTA 顾客是否设密”的开关。本文简称“密码开关”，它不是 VISTA 访问验证开关。 |
| 新增顾客 | 在本次绑定流程中，按原有匹配规则确认不存在可绑定的 VISTA 顾客，需要真正创建新顾客。 |
| 已有／老顾客 | 绑定处理前已存在于本 VISTA 项目的顾客；包含已创建未激活、已激活，以及先在 VISTA 本地创建、后来才关联 KASIKA 的顾客。 |
| 有密码／无密码 | 依据 VISTA 原有顾客访问密码规则确定的当前状态；不根据 KASIKA 密码开关或 KASIKA 保存的历史密码来推断。 |
| 既有未绑定顾客 | 已存在、尚无有效 KASIKA 关联且满足原有绑定资格的顾客；不将绑定其他对象或禁止再绑定的顾客视为可直接绑定。 |
| 已绑定顾客 | 与当前项目的 KASIKA 顾客存在合法有效关联，能进入对应后续处理流程。 |
| 邮件用密码信息 | KASIKA 保存、供邮件引用的 VISTA 当前访问密码信息。它反映 VISTA 的结果，不反向修改 VISTA。 |

以下用 `P0` 表示原密码，`P1`／`P2` 表示后来修改的密码，`PN` 表示新增时设置或生成的密码。这些只是说明代号。顾客忘记密码不等于账号无密码；忘记密码时沿用原有处理，不因绑定开关而重设。

### 2.1 不同状态和开关分别影响什么

| 维度 | 状态或组合 | 与本稿的关系 |
| --- | --- | --- |
| 账号生命周期 | 尚不存在、已创建未激活、已激活、已删除、删除后恢复 | 决定新建／已有以及是否符合原关联资格。未激活不等于新账号。 |
| 关联状态 | 普通未关联、有效关联、关联其他对象、匹配或邮箱冲突、关联失效、禁止再关联 | 决定是否存在合法的绑定或回写对象。历史有关联不等于当前有效。 |
| 顾客密码状态 | 有密码、无密码 | 已有顾客保留当前状态；访问时沿用 VISTA 原有分流和验证。 |
| KASIKA 密码开关 | 开启、关闭 | 仅决定三类首次绑定流程中真正新增顾客是否设密。 |
| 联动总开关 | 启用、停用、重新启用未通过校验 | 影响联动能力是否可用；停用期间密码更新的推荐方案另见 D01。 |
| 状态权限自动更新开关 | 开启、关闭 | 控制首次绑定后业务状态变化是否自动更新标签和内容权限，不控制密码更新。 |
| KASIKA 业务状态 | 状态未变、变化、为空、无同名标签 | 用于原有标签权限处理，不新增、删除或替换 VISTA 顾客密码。 |
| KASIKA 邮件用密码 | 空、当前值、历史旧值 | 在合法绑定或同步中校准为 VISTA 当前密码；无密码顾客对应空。 |
| 本次动作 | 首次绑定、后续同步、主动改密、修改开关、仅再次访问 | 动作职责分别判断；仅再次访问不承担普通同步职责。 |

## 3. 统一业务规则与判断顺序

下列绑定及回写规则适用于联动已启用、符合原有资格且具备合法对象的正常处理；联动总开关停用的推荐方案单列在第 5.4 节。

| 编号 | 规则 | 具体要求 |
| --- | --- | --- |
| PW-01 | 密码开关只用于绑定中新建 | KASIKA 入口、手动批量、自动批量三条路径均先判断是否真正新增。只有新增才读取创建时已保存的密码开关；未保存的编辑不生效。 |
| PW-02 | 老顾客有密码不改、无密码不加 | 首次绑定不新增、删除、重置或替换老顾客密码；不因密码开关开启而给无密码顾客补设，也不因关闭而删除已有密码。 |
| PW-03 | 后续同步不写入 VISTA 密码 | 密码开关变化、普通同步和 KASIKA 业务状态变化，均不改变已有 VISTA 顾客密码；不恢复绑定时历史密码。 |
| PW-04 | 访问验证沿用 VISTA | 入口对已有顾客按有密码／无密码走 VISTA 既有访问流程，不读取本密码开关决定验证行为，不另建验证规则。 |
| PW-05 | 回写取顾客当前密码 | 有密码顾客，KASIKA 邮件用信息为当前密码；无密码顾客，为空，如有历史旧值则清理。密码开关关闭也不能跳过有密码顾客的回写。 |
| PW-06 | 主动改密与后续同步分别验证 | 已绑定顾客通过既有能力完成本项目访问密码修改，本次成功结果包含邮件用密码更新，不以另行普通同步或再次打开入口为条件。后续同步继续保持最新结果。 |
| PW-07 | 首次绑定与后续同步一致 | 首次合法绑定即按当前密码状态完成回写；后续同步发现 KASIKA 历史值不一致时，以 VISTA 当前结果校准，不反向导入密码。 |
| PW-08 | 无变化不制造变化 | 普通同步不生成新密码、不重复创建或绑定、不重复触发首次绑定通知；反复同步仍保持当前结果。 |
| PW-09 | 两边密码操作分开 | 清理 KASIKA 邮件用旧密码，不是删除 VISTA 密码。只有 VISTA 既有功能中的合法主动操作才可改变该顾客密码；联动不代替该操作。 |
| PW-10 | 开关变化仅影响后来新增 | 不论是否关联，已存在的顾客都不因密码开关变化而改密。先在 VISTA 本地新增、以后再绑定 KASIKA，也按老顾客处理。 |

### 3.1 前置条件与处理顺序

1. 按原规则检查项目联动可用性、邮箱校验及绑定资格。候选已绑定其他对象、多重匹配、邮箱冲突、禁止再绑定、删除恢复风险等，按原流程处理，不因开关状态不同而放行或改绑。
2. 确认本次是首次绑定还是后续处理。首次绑定先分新建／已有；已绑定顾客仅再次访问，不重新执行设密或普通同步。
3. 真正新增才读取密码开关并执行对应创建流程；已有顾客直接保留当前有密码／无密码状态及原密码。
4. 合法首次绑定、后续同步或主动改密完成时，按当前 VISTA 密码状态确定 KASIKA 邮件用信息。没有合法关联对象，不对猜测或历史对象回写。
5. 顾客访问时，密码验证、访问有效期和内容权限分别按 VISTA 原有流程执行。无密码不是绑定异常，也不是绕过其他访问限制的理由。

## 4. 首次绑定与后续同步对照

| 场景 | 对象与动作 | 密码开关 | VISTA 当前密码 | 本次 VISTA 密码处理 | KASIKA 邮件用密码信息 |
| --- | --- | --- | --- | --- | --- |
| A01 | 真正新增并首次绑定 | 开启 | 尚未创建 | 按入口或批量路径设置／生成 `PN` | `PN`；覆盖 KASIKA 可能保留的历史旧值 |
| A02 | 真正新增并首次绑定 | 关闭 | 尚未创建 | 不设置、不生成密码 | 空；如有 KASIKA 历史旧值则清理 |
| A03 | 老顾客首次绑定 | 开启 | 有 `P0` | 保留 `P0`，不重新设密 | `P0` |
| A04 | 老顾客首次绑定 | 开启 | 无 | 不增加密码 | 空；清理 KASIKA 历史旧值 |
| A05 | 老顾客首次绑定 | 关闭 | 有 `P0` | 保留 `P0`，不删除密码 | `P0`，不因开关关闭而跳过 |
| A06 | 老顾客首次绑定 | 关闭 | 无 | 保持无密码 | 空；清理 KASIKA 历史旧值 |
| A07 | 已绑定顾客后续同步 | 开启 | 有当前密码 | 保留当前密码，包括修改后的 `P1` | 当前密码 |
| A08 | 已绑定顾客后续同步 | 开启 | 无 | 不增加密码 | 空；清理 KASIKA 历史旧值 |
| A09 | 已绑定顾客后续同步 | 关闭 | 有当前密码 | 保留当前密码，不删除或回退 | 当前密码 |
| A10 | 已绑定顾客后续同步 | 关闭 | 无 | 保持无密码 | 空；清理 KASIKA 历史旧值 |

KASIKA 邮件用信息为空，只表示没有需要提供的访问密码，不代表允许空字符串通过密码验证。VISTA 是新账号也不代表 KASIKA 无历史字段，删除后重建等情况仍须按 A01／A02 处理。

### 4.1 入口页的密码设置与访问分流

**需要明确调整的是入口的分流条件，不是 VISTA 密码验证机制。** 判断顺序为：原有项目及本人校验、匹配与资格判断 → 是否真正新建 → 新建才读密码开关。老顾客分支不读取该开关来决定设密或访问验证。

| 入口分支 | 条件 | 入口页是否展示新密码／确认密码 | 后续访问处理 |
| --- | --- | --- | --- |
| E01 | 需要新增顾客＋密码开关开启 | 展示，按 VISTA 现有设密校验完成设置，再完成新建与绑定。 | 按 VISTA 对该新顾客的既有访问流程继续，不额外增加或强制重复密码验证。 |
| E02 | 需要新增顾客＋密码开关关闭 | 不展示，不设置密码，按原流程新建并绑定。 | 走 VISTA 原有无密码访问流程，其他资格与内容权限校验保留。 |
| E03 | 老顾客＋已有密码；开关任意 | 不展示，不要求设置或重置原密码。 | 进入 VISTA 原有密码验证／登录流程，使用原密码；是否已有有效登录状态及是否重复提示，沿用原机制。 |
| E04 | 老顾客＋无密码；开关任意 | 不展示，不增加密码。 | 进入 VISTA 原有无密码访问流程，不因开关开启补出设密步骤。 |

#### 4.1.1 老顾客尚未绑定 KASIKA 时的明确流程

1. 顾客通过 KASIKA 入口访问，在项目和 KASIKA 顾客信息校验通过后，输入邮箱；系统检查邮箱格式，并确认与当前 KASIKA 顾客邮箱一致。此阶段不展示新密码或确认密码。
2. 邮箱校验通过后，匹配本项目中同邮箱的 VISTA 顾客，确认唯一匹配且符合第 3.1 节的关联资格。顾客已经存在，即进入老顾客分支，不再按新增顾客处理。
3. 资格满足后完成关联，保留 VISTA 原有密码状态及原密码。入口不要求老顾客设置、重置或删除密码，也不把输入原密码增加为完成本次关联的额外条件；原有身份与关联资格检查继续执行。
4. 按原流程完成首次绑定相关处理后，进入 VISTA 的既有登录／访问流程：有密码顾客按原机制验证原密码；无密码顾客走原有无密码流程。原机制对已有登录状态、有效期和内容权限的判断保持不变。
5. 上述老顾客分支在 KASIKA 密码开关开启、关闭时完全相同。无密码是老顾客可正常绑定的密码状态，不因开关开启而补设密码或暂停关联。忘记原密码仍不等于无密码，沿用 VISTA 既有处理。

因此，入口只为“确需新增＋密码开关开启”的顾客显示新密码设置；老顾客无论当前有没有密码都跳过新密码设置。绑定完成后的原密码验证仍属于 VISTA 原有访问流程，不能将“跳过设密”解释为“免除验证”。

#### 4.1.2 交互边界

1. “新密码设置”与“输入已有密码进行验证”是两个不同动作。老顾客不显示新密码和确认密码，不代表跳过其原有密码验证。
2. 本稿不指定必须在入口页重新制作一个原密码验证表单，不改变既有验证页面的位置或身份校验顺序；只要求入口把顾客送入正确的 VISTA 原有流程。
3. 密码开关关闭不能绕过老顾客原密码验证；密码开关开启不能让无密码老顾客在绑定中被补设密码。
4. 顾客忘记原密码时，继续使用 VISTA 原有处理能力，不把绑定流程变成密码重置流程。
5. 本节直接作为入口密码分流的需求与验收依据，不以原型是否具备分流逻辑为前提；原型状态展示不替代本节规则。

### 4.2 三条首次绑定路径

| 路径 | 真正新增＋开启 | 真正新增＋关闭 | 老顾客，开关任意 |
| --- | --- | --- | --- |
| 顾客点击 KASIKA 入口 | 本人校验及匹配通过后，由顾客设置密码。 | 跳过设密，不设置密码。 | 按 E03／E04 保留原密码状态并进入既有访问流程。 |
| 手动批量绑定 | 沿用后台新建方式生成初始密码。 | 不生成密码。 | 只完成合法关联，原来有密码则保留，没有则不增加。 |
| 自动批量绑定 | 与手动批量相同，沿用后台新建方式生成初始密码。 | 不生成密码。 | 与手动批量相同，不因自动执行而覆盖原密码。 |

手动及自动批量的触发来源、使用资格和参数前提，沿用 [04 同步流程](04-统一顾客联动同步流程.md) 第 5 章；新增顾客的后台初始密码生成沿用其第 6.5 节，不由本稿增加调度频次或生成方式。

三条路径均按 A 表回写当前结果。手动／自动批量不新增顾客交互设密页面；批量已创建的顾客后来点击入口，已经是已有顾客，不能再次按新客密码开关初始化。

### 4.3 跨状态组合对照

本表与 A、B、C 表合用。“任意”指该维度不影响本行密码结果，不表示可以绕过原有资格条件。

| 场景 | 状态组合 | 密码与关联结果 |
| --- | --- | --- |
| X01 | 已创建未激活／已激活＋普通未绑定＋有／无密码 | 均属于老顾客，按 A03—A06 保留状态，原有激活流程继续，不因未激活重新设密。 |
| X02 | 有效绑定＋仅再次点击入口 | 不重复创建、绑定、设密或执行普通同步；按当前有／无密码进入原有访问流程。 |
| X03 | 关联其他对象、多重匹配、邮箱冲突、禁止再绑定 | 按原资格规则停止自动关联或处理，不改密码、不自动改绑、不对冲突对象回写。 |
| X04 | 原顾客已删除或删除恢复未完成原有治理 | 不自动恢复原有效关联。删除本身沿用旧规则保留 KASIKA 字段；不得用恢复动作自动回写到历史对象。 |
| X05 | 原顾客删除后，合法匹配另一个已有顾客 | 按本次匹配顾客有／无密码回写，替换或清理 KASIKA 历史值；不恢复原顾客。 |
| X06 | 原顾客删除后，按原规则确需新增顾客 | 按 A01／A02，以新密码覆盖 KASIKA 旧值或清空邮件旧密码；不认定 KASIKA 字段天然为空。 |
| X07 | 业务状态变化＋状态权限自动更新开启 | 标签和内容权限按原规则更新；VISTA 密码不变，合法同步中仍按当前密码校准邮件信息。 |
| X08 | 业务状态变化＋状态权限自动更新关闭 | 不因后续状态变化自动调整标签权限，但不影响正常密码回写。 |
| X09 | 首次绑定＋状态权限开关任意＋业务状态为空／无同名标签 | 原首次标签初始化仍按规则尝试，无同名标签不自动建标签、不阻塞绑定；密码按新建／已有处理。 |
| X10 | 无密码顾客＋KASIKA 字段为空或旧密码 | VISTA 仍无密码，邮件用信息统一为空；不能拿 KASIKA 旧密码补入 VISTA。 |
| X11 | 有密码顾客＋KASIKA 字段为空、当前值或旧值 | VISTA 原密码不变，邮件用信息统一为 VISTA 当前密码。 |
| X12 | 仅 VISTA 本地新增，尚未触发 KASIKA 绑定 | 本地新增按原 VISTA 设置，不读本开关，不向 KASIKA 创建或回写；以后合法绑定时属于老顾客。 |
| X13 | 新建过程中已填写密码，但尚未完成创建时开关变更 | 按第 5.3 节处理；不把尚未保存的输入当成老顾客已有密码。 |
| X14 | 密码验证通过／无密码，但链接过期或无内容权限 | 仍按 VISTA 原有访问限制处理，不通过改密、无密码或重新创建绕过限制。 |
| X15 | 批量绑定已创建顾客，之后首次点击入口；期间开关发生变化 | 点击时已属老顾客，不再次初始化密码；有密码走原验证，无密码走原无密码流程。 |
| X16 | 联动总开关停用／恢复＋已绑定或未绑定＋改密 | 属 D01 待确认方案，见第 5.4 节，不混同为本次密码开关的已确认作用。 |
| X17 | 重新启用校验未通过，或配置与历史关联不相符 | 先按既有配置与关联资格规则处理，不将重新启用视为自动改绑，不向不相符的历史对象回写。 |

以上删除、匹配、激活、标签及权限边界在第 8 章列出具体来源；它们限制的是原有资格和内容范围，不新增“老顾客没有密码就不能绑定”的条件。

## 5. 开关变更、主动改密与同步

### 5.1 修改 KASIKA 密码开关

| 场景 | 开关变化 | 老顾客首次绑定／已绑定后续同步 | 此后在三类绑定流程中真正新增的顾客 |
| --- | --- | --- | --- |
| B01 | 开启 → 关闭 | 有密码保留、无密码不增加；邮件信息仍按顾客当前密码，不因关闭漏写。 | 不设置密码。 |
| B02 | 关闭 → 开启 | 无密码不补设、有密码不重设；访问验证不改变。 | 按对应入口或批量新建流程设置／生成密码。 |

开关反复切换，也不撤销这段时间顾客在 VISTA 中主动完成的修改。仅保存开关不构成修改老顾客密码或新增回写的动作；既有流程另外触发同步时，再按正常同步规则处理。

### 5.2 VISTA 既有能力主动修改密码

本节描述 VISTA 原有操作成功后的联动结果，不定义新的顾客密码开关。项目密码开关开启／关闭都采用同一结果。

| 场景 | 既有 VISTA 操作及保存结果 | 合法已绑定且联动启用 | 普通未绑定 |
| --- | --- | --- | --- |
| C01 | 有密码 `P0`，主动修改或重置为 `P1` | 本次成功修改后 KASIKA 为 `P1`；后续同步不恢复 `P0`。VISTA 按原机制验证新密码。 | 仅在 VISTA 保存 `P1`；后来首次合法绑定回写 `P1`，不重新设密。 |
| C02 | 原无密码，通过既有设密能力保存 `P1` | 本次成功设置后 KASIKA 为 `P1`；原有访问机制使用该密码，不受项目开关限制。 | 保存新密码；后来绑定按“已有且有密码”处理。 |
| C03 | 原有密码，通过既有能力主动取消后，VISTA 确认为无访问密码 | 本次成功取消后清理 KASIKA 邮件用旧值；后续同步保持空。 | 保留无密码结果；后来绑定不补设，邮件信息为空。 |
| C04 | 未改变顾客密码，仅执行后续同步 | 保留 VISTA 当前有／无密码结果，保持或校准 KASIKA 当前信息。 | 不因本地查看或未修改而自动关联；后来实际合法绑定时按 A 表。 |

C02／C03 仅在 VISTA 既有功能支持相应操作时适用，不要求新增设密、取消密码入口，也不规定底层如何保存或移除数据。操作后的有／无访问密码状态按 VISTA 原有规则认定，不用本稿自行推断。

未保存编辑不改变当前密码，也不回写。已绑定顾客的成功修改与后来普通同步必须分别验证，不能先执行一次同步才把本次改密判为成功。所有回写均以 VISTA 结果为准，不能用 KASIKA 信息反向恢复原密码。

### 5.3 连续操作与创建时读取口径

1. 老顾客在首次绑定前已主动改密，绑定时采用最后已保存的密码；先改项目开关再改顾客密码，或顺序相反，后续同步都保留顾客当前结果。
2. 已绑定顾客依次从 `P0` 改为 `P1`、`P2`，后续同步和邮件使用当前 `P2`，不恢复中间值。
3. 真正新增流程以创建时已保存的密码开关为准。创建前由关闭变为开启，入口按新建流程完成设密，批量按原方式生成；由开启变为关闭，按无密码创建。
4. 入口已输入新密码、尚未完成创建时开关改为关闭，该输入属于未保存的新建草稿，不能继续据此为新账号设密；KASIKA 邮件用信息为空。不能套用“保留老顾客原密码”，因为此时尚无老顾客。
5. 顾客创建完成以后再修改开关，该顾客即按已有账号保护，不重新执行第 3／4 项的新建判断。未保存的项目开关编辑不生效。

### 5.4 联动总开关停用与恢复（D01，待用户确认）

以下保留为独立推荐方案，本轮澄清并未确认其生效；本密码开关的主流程不据此重新定义 VISTA 访问行为。

1. 联动总开关停用成功后，不执行 KASIKA 关联、同步或密码回写；停用本身不修改 VISTA 顾客密码或 KASIKA 邮件用字段，也不删除原配置。
2. 停用期间，原有权限下的 VISTA 本地改密仍可保存；结果不回写。VISTA 本地访问是否允许继续按原资格规则。
3. 重新启用先通过原有项目配置唯一性等校验，未通过则保持停用；通过也不自动恢复失效关联。配置与当前关联对象不相符时按原冲突处理，不对历史对象回写。
4. 重新开启本身不新增全量扫描、批量同步或补发邮件。下一次既有同步实际处理到已绑定顾客，或恢复后再次完成有效改密时，以 VISTA 当前有／无密码结果更新 KASIKA。多次本地修改不按历史逐次重放。
5. 停用期间未绑定的顾客不因恢复自动关联；后来从入口、手动或自动批量流程首次合法绑定时，即按当前 VISTA 密码回写，不等待第二次同步。
6. 从停用到恢复后该顾客首次实际处理之前，KASIKA 可能保留旧信息，不承诺这段时间邮件密码已同步。本稿不设计发信暂停、拦截或回写失败流程。

### 5.5 既有改密入口的适用范围

管理员编辑、顾客自助改密、重置密码等，只要产品确实已有该能力、操作获授权、实际改变的是本项目顾客访问密码，就按 C 表处理；具体入口由开发按现有能力列出，未具备的入口不因本稿新增。

KASIKA 后台登录密码、VISTA 管理员密码、其他项目顾客密码不在本稿范围。仅打开入口、查看设置、未保存或未完成修改，不构成本次成功改密。无有效关联对象时不向历史或猜测的对象回写；原有绑定冲突处理不因此改变。

## 6. 业务流程图

### 6.1 顾客入口首次绑定的密码分流

本图以原有项目、本人校验、匹配与绑定资格通过为前提。原密码验证仍由 VISTA 既有流程处理，图中不新增验证页面或改变其时序。

```mermaid
flowchart TD
    A["原有校验与关联资格通过"] --> B{"本次是否需要新增 VISTA 顾客？"}
    B -->|需要新增| C{"创建时已保存的密码开关？"}
    C -->|开启| D["显示新密码与确认密码，按原新建流程设密"]
    C -->|关闭| E["不展示设密，不设置密码"]
    D --> F["完成新建与绑定，回写本次密码"]
    E --> G["完成新建与绑定，邮件用密码为空并清旧值"]
    F --> H["进入该新顾客的 VISTA 原有访问流程"]
    G --> H
    B -->|已有顾客| I["按原流程关联；有密码保留，无密码不增加"]
    I --> J{"VISTA 顾客当前是否有访问密码？"}
    J -->|有| K["回写当前密码；进入 VISTA 原有密码验证流程"]
    J -->|无| L["邮件用密码为空并清旧值；进入原有无密码流程"]
```

手动与自动批量绑定同样先分新建／已有；新建且开启时使用后台既有密码生成方式，其他规则见第 4.2 节。图中老顾客分支不经过密码开关判断。

### 6.2 主动改密与后续同步

本图适用于联动已启用且当前关联合法有效的顾客。普通未绑定顾客只保存 VISTA，后来合法首次绑定时回写。停用期间的推荐处理单独见 D01，不嵌入已明确的密码开关主规则。

```mermaid
flowchart TD
    A{"本次动作？"} -->|仅修改 KASIKA 密码开关| B["保存后仅影响未来绑定中新建；老顾客密码不变"]
    A -->|VISTA 既有能力成功改密| C["保留本次 VISTA 已保存的密码结果"]
    A -->|已绑定顾客后续同步| D["不改 VISTA 密码，不恢复历史密码"]
    C --> E{"VISTA 当前是否有访问密码？"}
    D --> E
    E -->|有| F["邮件用密码保持或更新为当前密码"]
    E -->|无| G["邮件用密码为空，清理 KASIKA 历史旧值"]
    F --> H["回写成功；不新增邮件发送动作"]
    G --> H
```

## 7. KASIKA 邮件用信息

| VISTA 当前结果 | 成功回写后的信息 | 后续邮件引用结果 |
| --- | --- | --- |
| 有访问密码 | 顾客当前密码 | 使用当前密码，不继续把已替换密码作为现用密码提供。 |
| 无访问密码 | 空；如有邮件用旧值则清理 | 不提供旧密码，也不要求顾客输入旧密码。 |

首次绑定、主动改密及后续同步均采用上述口径，不用 KASIKA 密码开关判断是否回写。已有顾客有密码但项目开关关闭，仍回写原密码；已有顾客无密码但开关开启，仍保持空且不为顾客补设密码。

回写不新增主动邮件，不改变原有首次绑定通知的触发范围。邮件模板、发送时点及内部处理由 KASIKA 负责；验收只检查正常成功回写后使用当前信息的结果。历史 KASIKA 字段不反向决定 VISTA 账号密码。

## 8. 与现有需求的对比及继承边界

| 对照点 | 原文或旧稿问题 | 本稿明确的处理 | 原文依据 |
| --- | --- | --- | --- |
| 密码开关定义 | 容易把是否设密理解成持续控制访问验证。 | 仅决定三类绑定流程中真正新增顾客是否设密。 | [01 配置管理](01-KASIKA联动配置管理.md) 第 5 节；[10 帮助说明](10-KASIKA联动帮助说明.md) 密码开关说明。 |
| 入口页新老分流 | 原文已要求老顾客不设密，但“跳过密码输入”易与跳过验证混淆。 | E01—E04 区分新密码设置和原密码验证，老顾客不读取本开关。 | [08 入口流程](08-KASIKA入口页与VISTA首次访问开户.md) 第 4.1、7.1、7.2 节。 |
| 批量与后续同步 | 老客首次回写仍以项目开关为条件，后续同步不重新回写访问字段。 | 手动、自动分别执行同一新老顾客规则；后续按顾客当前有／无密码保持或校准邮件信息。 | [04 同步流程](04-统一顾客联动同步流程.md) 第 5、6.3—6.5 节。 |
| 主动改密 | 旧文仅首次回写，后续改密不更新。 | 成功改密后更新邮件用密码，后续同步不恢复旧值。 | [04 同步流程](04-统一顾客联动同步流程.md) 第 9.3 节；[00 总览](00-总览与范围.md) 回写边界；[11 使用指导书](11-KASIKA×HOMEVISTA联动使用指导书（中文版）.md) 邮件密码说明。 |
| 旧稿新增的密码模型 | v0.2 假定独立验证要求及内部密码状态，并增设无有效密码暂停处理。 | 撤销这些假设；本稿只使用 VISTA 原有访问密码状态，不新增暂停或修复条件。 | 用户本轮明确边界；历史修订记录保留但相关规则不再生效。 |
| 既有账号与匹配资格 | 未激活、删除恢复、冲突不属于同一种未绑定。 | 已创建未激活仍是老顾客；匹配须唯一且可绑定；其他对象关联、邮箱冲突、禁止再绑定按原流程停止自动关联。 | [08 入口流程](08-KASIKA入口页与VISTA首次访问开户.md) 第 4.1、6 章；[04 同步流程](04-统一顾客联动同步流程.md) 第 6、10 章。 |
| 删除与后续重建 | 删除时保留 KASIKA URL 和密码、使 VISTA 有效绑定失效；后续可匹配或新建，但不能恢复原顾客。 | 删除本身不清字段；后来合法绑定另一已有或新增顾客时，按本次密码更新／清理旧字段。 | [04 同步流程](04-统一顾客联动同步流程.md) 第 10.2 节；[05B 顾客详情](05B-顾客详情页.md) 第 7 章。 |
| 业务状态权限 | 首次尝试标签初始化；后续由状态权限开关控制。 | 无同名标签不自动新增且不阻塞首次绑定；开关关闭不更新后续状态标签权限，不妨碍密码回写。权限变化不改密码。 | [04 同步流程](04-统一顾客联动同步流程.md) 第 8 章；[09 访问权限](09-C端顾客访问权限接口.md) 第 5 节。 |
| VISTA 本地新增 | 本地新增不向 KASIKA 创建或回写；支持原有共享链接有效期及密码设置。 | 本地新增不应用本密码开关，以后绑定属老顾客；有效期与内容权限仍独立限制访问。 | [05D 新增顾客](05D-新增顾客.md) 第 3、5 章；[09 访问权限](09-C端顾客访问权限接口.md) 第 4—6 节。 |
| 总开关重新启用 | 停用保留配置；再次启用需重新校验项目配置占用。 | 既有启用资格沿用；停用改密及恢复后更新时机仍作为 D01 待确认方案。 | [15 项目关联限制](15-KASIKA账号与VISTA项目一对一关联限制（B端补充需求）.md) 第 4.2 节。 |
| 测试口径 | 原框架未集中覆盖三条绑定路径与老客原密码验证。 | 按第 9 章验证；不以本次文档修订代替产品实际验收。 | [12 测试框架](12-二期测试用例清单（框架）.md)；[13 测试手册](13-RENO测试执行手册（中文版）.md)。 |

本轮只修订本文，不直接改写上述原文。原文在密码范围内的冲突，以本稿中已明确的用户口径为准；D01 仍保持待确认，不覆盖为已批准规则。

## 9. 验收标准

每条用例先确认原有项目及关联资格；测试使用专用顾客，在新访问会话中检查密码分流，避免已有登录状态掩盖问题。已有有效登录状态是否重复提示，沿用 VISTA 原机制。不在测试报告或日志保存真实明文密码。

本节按 v0.3 的场景重新编排，不能将 v0.2 的同号用例沿用为当前内容。每项必须同时记录适用正文规则、前置状态、动作、预期与实际结果；D01 相关用例单独标为待确认。

| 用例 | 正文依据 | 前置状态与动作 | 通过标准 |
| --- | --- | --- | --- |
| T-PW-01 | A01／A02、E01／E02、4.1 | 从入口真正新增顾客，密码开关分别开启／关闭。 | 开启展示新密码和确认密码，按既有校验设密后创建绑定；关闭跳过且无密码创建；邮件信息为新密码／空。 |
| T-PW-02 | A03—A06、E03／E04、4.1.1、PW-02／04 | 老顾客有／无密码与开关两态四组合，分别从入口输入匹配邮箱，在原有身份和关联资格通过后首次绑定，再进入 VISTA 访问流程。 | 四组均在邮箱及匹配资格通过后按原流程关联，不增加输入原密码的绑定前置条件；不显示新密码和确认密码，不新增、删除或替换密码。随后有密码走原验证，无密码走原无密码流程，邮件信息与当前密码一致。 |
| T-PW-03 | 4.2、A01—A06 | 手动批量绑定，分别测试新建开／关、已有有／无密码与开关两态组合。 | 新建开则按原方式生成，关则不生成；老顾客有密码保留、无密码不加，回写按当前密码。 |
| T-PW-04 | 4.2、A01—A06 | 自动批量绑定执行与 T-PW-03 相同组合。 | 与手动批量结果一致，不因自动执行覆盖老顾客密码，不新增交互设密页面。 |
| T-PW-05 | A07—A10、PW-03／07／08 | 已绑定顾客有／无密码与开关两态组合，反复普通同步。 | VISTA 状态和值不变；KASIKA 按当前密码保持／校准，不重新创建绑定或重复首次通知。 |
| T-PW-06 | B01／B02、PW-10 | 两个方向切换密码开关，再分别绑定老顾客、同步已绑定顾客和真正新增顾客。 | 所有已有顾客原密码不变；只有后来真正新增采用新设置；开关关闭也不漏写老客现有密码。 |
| T-PW-07 | C01、PW-06 | 合法已绑定且联动启用，将 `P0` 改为 `P1`，先查修改结果，再普通同步；开关各测两态。 | 修改成功结果包含 KASIKA 为 `P1`；VISTA 按原机制使用新密码，后来同步不恢复 `P0`。 |
| T-PW-08 | C02、5.5 | 如已有相应能力，对合法已绑定无密码顾客主动设 `P1`；开关各测两态。 | 由 VISTA 原有设密操作生效，本次结果回写 `P1`，访问沿用原机制；项目开关不阻止。无该能力时标记不适用。 |
| T-PW-09 | C03、PW-09 | 如已有相应能力，对合法已绑定顾客主动取消密码；开关各测两态。 | VISTA 确认为无访问密码后，本次结果清理邮件用旧值；随后同步保持空，不因开关开启补设。无该能力时标记不适用。 |
| T-PW-10 | C01—C03、5.3.1 | 老顾客在首次关联前通过既有能力修改、设置或取消密码，之后首次合法绑定；开关各测两态。 | 未绑定时仅保存 VISTA，绑定采用最后保存的有／无密码结果，按 A 表回写。 |
| T-PW-11 | 5.3.1—2、PW-03 | 连续改为 `P1`、`P2`，期间前后切换密码开关，再同步。 | 保留最终 VISTA `P2`，KASIKA 同为 `P2`，不恢复旧值或中间值。 |
| T-PW-12 | 5.3.3—5、X13 | 创建完成前分别测试关闭→开启、开启→关闭（已输入新密码）、开关编辑未保存；创建后再切换一次。 | 创建前以已保存开关决定设密，转关闭不保存新建密码草稿；未保存无影响；创建完成后的密码不受再切换影响。 |
| T-PW-13 | X01、4.1—4.2 | 已创建未激活与已激活顾客，各测试有／无密码、开关两态；入口、手动批量、自动批量三条首次绑定路径分别执行并单独记录结果。 | 均按已有顾客，不因未激活或换路径而重新设密；原激活和访问流程继续。 |
| T-PW-14 | X15、E03／E04 | 手动／自动批量已新建绑定顾客后，切换密码开关，再首次点击入口；分别测试当前有／无密码。 | 已是老顾客，不再按开关初始化；按当前密码走原有访问流程。 |
| T-PW-15 | X03／X17、3.1.1／4 | 测试关联其他对象、多重匹配、邮箱冲突、禁止再关联、配置与历史关联不相符。 | 按原资格流程停止自动关联或处理，不改密、不改绑，不回写冲突或历史对象。 |
| T-PW-16 | X04—X06、8章删除边界 | 删除原绑定顾客后保留 KASIKA 旧密码，验证原顾客恢复不自动关联，再分别合法匹配另一老顾客或真正新建。 | 删除本身不清 KASIKA；原顾客不恢复关联；新对象有密码写当前值，无密码清历史值，不能把 KASIKA 旧密码导入 VISTA。 |
| T-PW-17 | X07—X09、2.1、8章状态权限 | 状态权限开关与密码开关各两态，测试首次绑定、后续业务状态变化，包含空状态／无同名标签。 | 标签权限按原首次及后续规则；密码不被状态变化修改，关闭状态权限自动更新不跳过密码回写；无同名标签不因本稿阻断绑定。 |
| T-PW-18 | X10／X11、PW-05／07 | 有／无密码顾客，KASIKA 字段分别为空、当前值（适用时）、历史旧值；执行合法绑定或同步。 | VISTA 原结果不变，有密码最终回写当前值，无密码最终为空。 |
| T-PW-19 | D01、5.4.1—2 | 待 D01 确认后：停用期间，对已绑定和普通未绑定顾客通过既有能力修改、设置或取消密码。 | 仅保存 VISTA，不关联或回写 KASIKA；另两个开关不改变此结果。本项不作为已批准规则验收。 |
| T-PW-20 | D01、5.4.3—6 | 待 D01 确认后：停用期间多次改密，恢复启用分别测试配置校验通过／未通过、已绑定／未绑定。 | 未通过保持停用；通过不开启自动全量处理。下一次实际同步／改密或首次合法关联按最终状态回写，不恢复历史关联；处理前不承诺旧信息已更新。 |
| T-PW-21 | 5.5、PW-06 | 列出实际存在的各类本项目顾客改密入口，分别验证有合法关联、普通未绑定和未保存；另检查非本项目密码修改。 | 有效入口同样处理本次回写；未绑定只存本地；未保存或非本项目顾客密码不触发；无此既有入口则标记不适用。 |
| T-PW-22 | X02、E03／E04、5.5 | 已绑定顾客再次点击入口或只查看密码设置；另准备忘记原密码的老顾客。 | 不重复创建、设密或普通同步；忘记密码不被当成无密码，不通过绑定开关重置，沿用既有处理。 |
| T-PW-23 | X14、1.1.4 | 有密码且通过原验证、无密码两类顾客，各准备有效可访问、链接过期及无内容权限情况。 | 按原规则决定实际内容访问；密码开关不绕过过期或权限限制。 |
| T-PW-24 | X12、PW-10 | 在 VISTA 本地新增顾客，使用与项目开关相同或相反的密码结果，再进行首次 KASIKA 绑定。 | 本地新增不应用该开关、不向 KASIKA 创建或回写；后来绑定属老顾客，原有密码不变。 |
| T-PW-25 | 第7章、PW-06／08 | 对有／无密码顾客在成功回写后，由 KASIKA 既有流程发送含访问信息的测试邮件。 | 邮件使用当前密码或无密码信息，不使用失效旧值；回写本身不新增改密通知邮件。 |

“不适用”须说明不存在相应既有能力或不满足原资格，不能记为通过。上述验收用于验证正文结果，不新增找回密码、修复账号或回写失败处理能力。

## 10. 实现参考与页面影响

### 10.1 实现参考信息

| 既有名称 | 产品含义及本次影响 |
| --- | --- |
| `VISTAURL` | KASIKA 保存的 VISTA 访问链接；单独修改密码本身不更换该链接。 |
| `VISTAPWD` | KASIKA 供邮件引用的 VISTA 密码；反映顾客当前访问密码，有则当前值，无则空并清理旧值，不只保留首次值。 |

本节用于关联现有名称，不规定内部存储方法。不能把其他凭据或任意内部保存值当作顾客访问密码，也不从 KASIKA 值反向设置 VISTA。

### 10.2 页面及原型影响评估

| 表面 | 需要明确的行为 | 本轮处理 |
| --- | --- | --- |
| VISTA B 联动配置 | 开关说明：“仅控制入口、手动及自动批量绑定时新增 VISTA 顾客是否设置密码；已有顾客密码和 VISTA 访问验证不受影响。” | 沿用已有开关及保存交互，记录需修订的说明，不新增组件。 |
| VISTA B 顾客设置 | 既有合法密码修改结果独立生效，回写更新不受新建设密开关限制。 | 不新建密码要求开关、批量修复或其他密码管理能力。 |
| VISTA C 入口 | 按 E01—E04 分流，新建设密与老顾客原密码验证明确区分。 | 沿用既有邮箱校验、设密输入和原访问流程。仅规定状态适用条件，不指定新验证表单或更改验证位置。 |
| VISTA C 内容访问 | 原有密码验证、登录状态、有效期和内容权限继续生效。 | 本稿不改验证机制、会话策略或授权逻辑。 |
| 同步与邮件 | 三条绑定路径、主动改密及后续同步分别核对当前密码结果。 | 不用界面演示代替实际回写及业务验证。 |

本次为文档修订，不修改可运行原型或线上系统。设计系统表面为混合场景：后台配置与顾客管理使用 VISTA B，顾客入口和访问使用 VISTA C；不混用两套样式。沿用现有开关、表单及页面状态，本次未新增组件规格；入口密码交互的详细视觉规格仍标记为“待设计系统补充”。

入口开发及验收直接以第 4.1 节、E01—E04 和 T-PW-01／02 为依据。仓库现有原型只用于页面状态示意，不作为判断密码分流规则的依据；文档构建与图表检查不等同于产品业务验收。
