预约流程守卫 · 本地模拟 · 不发送网络请求
状态转换守卫实验台
页面上的“下一步”不是安全边界。选一个当前状态,再提交动作,看服务端守卫按什么顺序允许或拒绝。
状态线路图
点击节点可切换练习起点;这只是在准备虚构测试对象。
实线逻辑:正常前进或允许取消拒绝逻辑:跳步、回退、重放、过期、越权
提交上下文
实验只改变页面内存中的虚构状态;不会调用接口,也不会触发真实预约、扣款、通知或库存变化。
守卫判定
等待一次动作
先选择上下文与动作,再观察每一道服务端检查。
五类偏差提示
- 跳步:前置状态还没成立就请求后续动作。
- 回退:终态重新进入旧阶段并恢复已消费权益。
- 重放:相同动作再次执行并重复产生副作用。
- 过期:旧报价或凭证在条件变化后仍推动流程。
- 越权:角色正确,但对象归属或租户边界不匹配。
当前虚构副作用
- 名额占用
- 0
- 练习点数
- 1000
- 通知条数
- 0
- 当前状态
- 草稿
审计记录
- 尚无记录。每次允许或拒绝都会保留前后状态与原因。