Top 50 測試目標 / T12 API schema、deprecation 與 breaking change
T12-AC-03
不能用未授權 token 讀 private repository。
逐字引自 docs/2026-08-30/78_comeshop-ai-watch-top-10-next-21-30-detailed-requirements-specifications_20260830T214500+0800_v01.md#section-7-t12。這一批的規格以散文敘述條件、沒有可供索引的條號,所以這句話是抄來的而不是讀來的——規格若改動,這一頁不會自己跟上,要回上面那個章節對照。
應具名拒絕
存取 public
審查 automatic
這一頁呈現的狀態
| api.id 身分 | internal-service(私有 repo) |
| spec.version | 2026-08-01 |
| operation.id 身分 | createCharge |
| path | /v1/charges |
| method | POST |
| schema.hash | sha256:4a11…8bd0 |
| breaking.class | none |
| auth.scopeDiff | none |
| rate.limit | 600 |
| release.id | v2026.08.1 |
consentRef 缺失或已撤回
情境脈絡
| targets | OpenAPI json + docs changelog |
| consentRef | consent://scoped(私有 repo) |
| owner | platform |
平台必須不做的事
沒有明確授權就不得讀取私有 repository,即使 token 恰好可用。
怎麼用這一頁
| 基準 | 先讓監控觀測 同案的基準頁一次。 |
| 然後 | 把監控指向這一頁,觀測第二次。兩份都是靜態檔,所以差異是決定性的——重跑幾次結果都一樣。 |
| 取值 | 抓頁面的監控用 /jsonld/0/observed/…;讀結構化來源的用同目錄的 T12-AC-03.json。 |
| 判準 | 看平台的結果是不是上面那個標籤所寫的,而且沒有做「必須不做的事」。 |
← 回本案 T12-AC-03.json 全部五十案