Account 与使用权益
MAWflow Account 是 Lite、Studio、Enterprise 等产品共享的身份入口;Entitlement 说明账号或项目当前能使用什么、来源是什么、何时到期。它们不保存模型供应商密钥,也不等于项目成员权限或 AI Credits 余额。
当前可用权益由产品状态、账号条件和开放范围共同决定。官网尚未启用在线购买,不会生成订单、付款、发票或自动扣费状态;页面显示 manual_entitlement_only,表示权益需要通过产品内流程人工确认,不代表购买或付款状态。
第一次完成
- 打开 产品工作台个人空间 登录;新用户先在产品工作台提交使用申请或接受管理员邀请。
- 在“账号设置”保存显示名称与语言,检查当前会话和其它会话。
- 输入当前密码并生成恢复码。明文只显示在当前页面,立即保存到离线保险箱。
- 在“Host Base 登录”确认设备摘要;不认识的设备选择拒绝。
- 查看“使用权益”的计划名称、期限、开通方式和支付关闭状态。
- 在 Workbench 项目“访问与权益”页提交 Studio 或 Lite 参与体验申请;待补资料时补充,未审批时可撤回。
- 在“账号设置”导出一次个人数据,确认文件中不含密码、会话令牌、恢复码或内部备注。
完成信号:账号资料可保存、其它会话可撤销、恢复码已离线保存、产品计划真值可读、个人数据可以安全导出。
会话、密码与恢复
- 当前会话和其它会话都显示状态、风险级别与最近活动时间;撤销后对应令牌立即失效。
- 更新密码需要当前密码,新密码至少 12 位并包含大小写字母和数字;成功后所有会话退出。
- 每次只保留一个有效恢复码。使用后不能重放,恢复成功会撤销全部旧会话。
- 连续登录失败会触发短时锁定,错误响应不会暴露账号是否存在。
如果恢复码未配置且忘记密码,当前版本不会绕过身份校验直接重置;请联系支持进入人工核验流程。
Entitlement 状态怎么读
| 状态 | 含义 | 下一步 |
|---|---|---|
scheduled | 已创建但尚未到开始时间 | 等待生效 |
active / trial | 当前有效 | 正常使用并关注到期时间 |
grace | 主期限已过,仍在短时宽限期 | 立即续期或导出必要数据 |
expired | 已过期 | 提交续期/重新开通申请 |
suspended / revoked | 已暂停或撤销 | 查看原因并联系项目负责人 |
Workbench 会同时展示来源、对象版本、到期、宽限期和离线宽限秒数。客户端缓存不是主账本;到期、撤销、签名错误或版本不兼容时必须联网刷新并收紧权限。
数据导出与账户删除
个人数据导出要求再次输入当前密码。下载令牌只有短时有效,并通过请求正文提交;导出使用字段白名单并附带 SHA-256,不包含密码 hash、token hash、恢复码、授权码明文或其他用户数据。
账户删除申请进入 24 小时冷静期,期间可在个人空间撤回。冷静期结束后的执行会撤销会话、设备登录、activation 与 entitlement,并匿名化账户资料;必要的安全审计和法定留存类别不会被伪装成已删除,页面会明确展示保留类别。
常见恢复
| 问题 | 恢复方式 |
|---|---|
| 资料保存提示版本冲突 | 刷新个人空间,再基于最新版本保存 |
| 登录授权码已使用或撤销 | 检查设备记录并重新生成新码 |
| 申请要求补资料 | 在项目“访问与权益”页填写补充信息并提交 |
| Entitlement 进入宽限期 | 提交续期申请;宽限期不是长期授权 |
| 数据导出下载过期 | 重新创建导出请求,不复用旧令牌 |
| 删除申请误提交 | 在 24 小时冷静期内点击“撤回” |
验收清单
- [ ] 错误密码始终返回统一错误,多次失败后短时锁定。
- [ ] 撤销其它会话后,旧页面再次请求返回未授权。
- [ ] 改密或恢复后,所有旧会话失效。
- [ ] 恢复码、登录授权码和导出令牌不进入 localStorage、URL 或日志。
- [ ] 计划页明确显示在线支付关闭,没有订单或已付款徽标。
- [ ] 申请重复提交复用原记录;撤回、补资料和刷新后状态一致。
- [ ] 到期 entitlement 正确进入 grace 或 expired,不以静态
active放行。 - [ ] 导出文件无禁止字段;删除申请可以在冷静期撤回。
相关入口:个人空间 · Host Base 手册 · MAWflow Lite 手册 · AI Credits 手册
