# 家长锁产品说明 V1.3

## 1. 文档信息与依据

| 项目 | 内容 |
|---|---|
| 版本 | V1.3 |
| 更新日期 | 2026-09-20 |
| 文档状态 | 已按已确认原型统一产品表达；未展开流程与后端待确认项单独列出 |
| 替代版本 | V1.2（2026-09-03），旧文件保留，不覆盖 |
| 本期家长锁支持设备 | 超级单词机 |
| 不支持本期家长锁的对照设备 | 百词斩单词机 Max；其他单词机不在本期接入范围 |
| 当前控制项 | 允许斩词；允许退出和切换百度网盘账号 |
| 小程序原型基线 | V4，包含 Lily 与 Max 的解绑交互 |
| 机器端原型基线 | V5，文件名沿用 machine-v3.html |

### 1.1 当前原型与核对范围

- [家长小程序原型](家长锁关键界面原型/index.html)：12 个关键界面，以及 Lily 解绑确认与完成状态。
- [超级单词机机器端原型](家长锁关键界面原型/machine-v3.html)：12 个关键界面，以及 Noah 未绑定、允许斩词、网盘设置验密等交互状态。
- [原型版本说明](家长锁关键界面原型/版本说明.md)。

本版以以上原型和本轮已确认规则为依据，不再以 V1.2 引用的 2026-08-24 截图作为当前界面基线。原型之外的规则不能仅因页面未呈现而视为已经验证。

本文使用以下状态标签：

- **已确认**：与当前确认的原型、交互和产品定义一致。
- **沿用规则／原型未展开**：保留 V1.2 中未被新决策推翻的要求，但当前原型不能验证其完整流程。
- **待确认**：需产品或后端进一步确认，不写成已实现或已完成验收。

原型使用内存示例，不连接真实账号、服务器、设备或百度网盘。二维码不可扫描；手机确认、绑定成功等事件由演示按钮模拟。演示密码 `1234`、示例微信标识、场景切换按钮及页面外状态说明均不是正式产品数据或操作入口。

### 1.2 本次对 V1.2 的主要修订

| V1.2 或旧口径 | V1.3 统一口径 |
|---|---|
| 同一受控设备的新账号未绑定时进入统一防绕过保护 | 全新用户未绑定时默认允许斩词；不自动继承报告绑定；设备密码、网盘账号与网盘开关继续保留 |
| 允许用“关闭斩词”展示正向权限 | 两端统一显示“允许斩词”，说明为“关闭后，学习时不能斩词” |
| 用“Shirley 的所有设备”等描述权限作用范围 | 用户界面移除这类描述；孩子跨超级单词机共享权限的规则不变 |
| 密码入口与受控开关并列在页面分组中 | 设备详情提供独立家长锁入口；首次先设密；家长锁页顶部提供密码管理，下方才是功能开关 |
| “一个设备绑定多个家庭”列入不包含项 | 本期必须校验并禁止一个 SN 同时归属多个家庭；多家庭并存能力不支持 |
| 未绑定账号修改任何受控设置都先绑定 | 修改孩子斩词设置需先绑定；修改设备网盘开关只需验证该设备密码，不以当前孩子绑定为前置条件 |
| 绑定冲突只写“家庭不一致” | 机器端说明已绑定其他家长微信，展示原绑定微信标识示例，并说明原绑定解除后再由新微信绑定 |
| 未明确 Max 对照 | Lily 仅有 Max，不展示本期家长锁、设备密码管理和受控开关 |

## 2. 目标与范围

### 2.1 产品目标

家长通过小程序管理孩子的斩词设置及设备的百度网盘账号退出、切换设置。机器端在使用功能或修改设置时执行对应规则。用户应能区分孩子账号、设备、家长微信以及百度网盘账号，不把它们视为同一种绑定关系。

### 2.2 本期包含

- 超级单词机的四位数字家长锁密码设置、修改、重置。
- 孩子级“允许斩词”管理，同一孩子在已绑定的多台超级单词机上共享当前状态。
- 设备级“允许退出和切换百度网盘账号”管理，默认关闭。
- 同一超级单词机最多三个用户的使用关系；正式绑定的孩子必须属于同一家庭。
- 学情报告独立绑定、新账号登录、同家庭新增绑定、跨家庭冲突提示。
- 一个 SN 至多归属一个家庭的校验要求，以及先解除旧家庭归属、再绑定新家庭的迁移规则。
- 首次设密、同设备切换孩子、同孩子新增设备、重新绑定、离线同步与生命周期处理。
- 小程序中的 Lily／Max 示例及其账号与设备解绑交互。

### 2.3 不支持或不新增

- 一个 SN 同时被两个独立家庭管理。
- 多位家长的角色、权限分工和共同管理体系。
- 将 Max 或其他单词机接入本期家长锁控制项。
- 单独的“家长锁总开关”、主动删除设备密码入口。
- 设备在线状态、同步进度、逐设备同步结果、设备昵称管理。
- 限制退出孩子账号、解绑设备或恢复出厂的新增控制项。
- 两个现有控制项以外的家长控制功能。

“不提供主动删除设备密码”指没有独立的删除密码操作，不代表密码在设备迁移、最后一个家庭绑定解除等生命周期事件中永不清理。生命周期规则见第 10 节。

## 3. 定义与归属

### 3.1 归属表

| 对象 | 定义／归属 | 切换同设备孩子账号时 |
|---|---|---|
| 孩子账号 | 百词斩账号，以 bczid 区分身份，姓名可以重复 | 切换当前使用者 |
| SN | 一台物理设备的唯一标识 | 不变 |
| 家庭控制域 | 本期由同一管理家长微信管理的孩子与设备关系集合 | 登录新孩子不自动改变家庭归属 |
| 家长锁密码 | 按 SN 管理，同一设备所有孩子共用 | 继续使用当前设备密码 |
| 允许斩词 | 按孩子账号管理，不按“孩子＋单台设备”另建独立产品策略 | 读取切换后孩子的状态 |
| 百度网盘登录账号 | 按设备保留的第三方登录状态 | 保持当前网盘账号登录 |
| 允许退出和切换百度网盘账号 | 按 SN 管理的设备开关 | 保持当前开关状态 |
| 学情报告绑定 | 为当前孩子账号建立的家长管理关系 | 不自动从另一个孩子继承，需家长为新账号扫码确认 |

### 3.2 家庭归属与账号登录

同一个 SN 在任一时刻**至多归属一个家庭**。允许新设备尚未归属任何家庭；“至多一个”不等于“从出厂开始始终必须有一个”。

设备家庭归属以绑定成功为生效节点，不以账号登录、展示二维码、扫码或进入校验阶段为生效节点。

```text
新账号登录
→ SN 归属不变，设备级状态保留
→ 学情报告是否绑定单独判断；全新用户默认允许斩词

家长扫码、绑定校验中
→ SN 归属仍不变
→ 校验管理家长、孩子家庭与设备家庭是否相容

绑定成功
→ 建立或确认 SN 家庭归属
→ 建立当前孩子的报告和管理关系
→ 读取该孩子当前有效斩词状态
```

新账号尚未完成绑定时可以在已有家庭设备上登录，这不代表该账号已经成为家庭中的正式绑定孩子。其他家庭的账号不得直接完成绑定；已存在的家庭归属不得由登录动作覆盖。

### 3.3 “设备＋用户”记录不决定产品权限归属

后端或本地可以保留 `SN＋bczid` 记录，用于绑定关系、缓存、离线执行、版本隔离和同步，但不能把“允许斩词”重新定义为每台设备独立的孩子权限。

例如，Shirley 的正式斩词状态为关闭，SN001 与 SN002 均已绑定 Shirley。即使两个设备各有一条本地记录，同步后仍应执行同一个孩子策略；不能因为有两条记录而允许两台设备分别长期保持互相独立的正式配置。离线造成的暂时差异按同步规则处理。

### 3.4 家长锁与设备密码

“家长锁”是功能名称和管理入口，不另设独立的开启／关闭总状态。页面中的“尚未设置密码”“已设置密码”描述密码是否存在。

- 一个 SN 对应一组四位数字密码，同一设备多个孩子共用。
- 不同设备分别设置和管理密码，不因属于同一家庭而自动共用或同步。
- 本规则不要求不同设备密码的数字值必须不同；即使家长设成相同数字，也仍是各 SN 独立的密码记录。
- 机器端修改受控设置使用本设备密码验证；孩子斩词设置还需满足家长绑定条件。
- 小程序通过当前绑定家长微信识别管理身份，不要求输入设备旧密码来修改权限或重置密码。
- 已设密后不提供主动删除密码入口；修改或重置密码不重置孩子权限。

### 3.5 两个控制项的含义

| 控制项 | 开启 | 关闭 | 默认及影响范围 |
|---|---|---|---|
| 允许斩词 | 当前孩子可在学习中斩词 | 当前孩子不可在学习中斩词 | 全新孩子默认开启；同一孩子跨已绑定超级单词机共享 |
| 允许退出和切换百度网盘账号 | 可以进入退出、切换流程，原型仍安排设备验密 | 不准退出当前网盘账号，也不准切换到其他网盘账号 | 新设备首次初始化默认关闭；按 SN 生效 |

百度网盘开关关闭不等于禁用百度网盘，也不隔离已登录内容或已下载文件。开关开启后，实际退出／切换是否仍需再验密，当前原型保留此步骤，产品规则仍标为**待核实（P04）**。

## 4. 示例数据与关键案例

### 4.1 示例基线

| 孩子 | bczid | 设备 | 初始斩词状态 | 家长绑定 |
|---|---|---|---|---|
| Shirley | 1234567 | SN001、SN002，均为超级单词机 | 关闭 | 已绑定 |
| Eddie | 7654321 | SN001，超级单词机 | 开启 | 已绑定 |
| Lily | 5528106 | MX001，百词斩单词机 Max | 本期不适用，不展示控制项 | 已绑定 |
| Noah | 8866200 | 新登录 SN001，绑定前不是正式绑定孩子 | 开启，全新用户 | 初始未绑定 |

| 设备 | 家长锁密码 | 网盘退出／切换开关 | 说明 |
|---|---|---|---|
| SN001 | 已设置，机器演示值为 1234 | 关闭 | Shirley、Eddie 共用；Noah 登录后设备设置不变 |
| SN002 | 尚未设置 | 关闭 | 已绑定 Shirley，仍保留她的禁止斩词状态 |
| MX001 | 不展示本期密码管理 | 不展示本期控制项 | 不据此推断 Max 既有功能的其他行为 |

### 4.2 同设备新增 Noah

前提：SN001 已由家长微信 A 管理，Shirley 禁止斩词，网盘 A 已登录，网盘退出／切换关闭。

| Noah 登录后的项目 | 结果 |
|---|---|
| SN001 家庭归属 | 仍属于原家庭 |
| 家长锁密码 | 沿用 SN001 当前密码 |
| 百度网盘登录 | 仍为网盘 A |
| 网盘开关 | 仍关闭，不能因新孩子未绑定而放开 |
| Noah 的学情报告 | 未绑定，不出现在家长已绑定孩子列表中 |
| Noah 的斩词使用 | 默认允许；不继承 Shirley 的禁止状态 |
| Noah 的斩词设置修改 | 先绑定家长微信，再验证本设备密码 |
| 网盘开关修改 | 可输入设备密码修改，不先要求 Noah 绑定 |

家长微信 A 再扫描 Noah 的二维码并确认成功后，可同时查看、管理 Shirley、Eddie、Noah；各孩子报告独立。绑定不改动已有设备密码、网盘账号或网盘开关，也不重置其他孩子权限。

### 4.3 Shirley 新增设备

Shirley 属于家庭甲，新增未归属任何家庭的 SN003。仅登录 Shirley 不使 SN003 归入家庭甲。绑定成功后，SN003 才归入家庭甲，并执行 Shirley 当前的禁止斩词状态；SN003 需要自己的设备密码，不从 SN001 复制密码。

若 SN003 已归属家庭乙，则先完成设备迁移，再与 Shirley 建立新绑定。不得因为 Shirley 已属于家庭甲而直接覆盖 SN003 的原归属。

### 4.4 重新绑定不是全新用户

Shirley 曾在 SN001 上允许斩词，之后解绑；家长在其他设备将她改为禁止斩词。Shirley 再绑定 SN001 时，读取当前正式的禁止状态，不恢复 SN001 的历史允许缓存。

“不恢复历史记录”仅指旧绑定权限缓存、临时授权和旧同步任务，不代表每次解绑孩子都清除 SN 的密码。密码是否保留按设备剩余绑定及生命周期判断。

## 5. 状态与前置条件

### 5.1 新用户、已有用户和未知状态

- **全新用户**：首次建立该孩子策略，没有既有有效斩词策略；默认允许斩词。Noah 为此示例。
- **已有用户**：已有正式策略，重新登录、重新绑定或新增设备均沿用当前策略，不能作为新用户重新初始化为开启。
- **未知状态**：账号、密码或策略数据暂时无法读取，不等于全新用户，也不等于设备无密码。

优先执行当前孩子本地最后有效策略；联网后读取当前正式状态。V1.2 曾规定“无法读取时临时允许斩词”。该异常分支与“旧用户不得重置权限”的边界未在当前原型演示，本版列为**待确认（P03）**，不得把它当作一般的新用户判断规则。

设备密码状态未知时，不允许直接新建覆盖密码，也不允许跳过验密修改受控设置；正常学习按可用的有效状态处理。状态识别与恢复能力由后端、机器端共同确认。

### 5.2 使用与修改分开判断

以下表格以 SN001 已有设备密码为前提。

| 操作 | 全新 Noah，未绑定家长 | 已绑定孩子 |
|---|---|---|
| 学习中点击斩词 | 默认可以使用，不引导先绑定 | 按该孩子当前斩词状态执行 |
| 修改“允许斩词” | 开关显示实际开启状态，但不可直接修改；引导绑定家长 | 输入本设备密码，正确后修改 |
| 使用已登录网盘内容 | 不因 Noah 未绑定而新增拦截 | 沿用网盘既有功能 |
| 修改设备网盘开关 | 验证本设备密码 | 验证本设备密码 |
| 网盘退出／切换 | 按设备开关执行，与 Noah 是否绑定无关 | 同左 |
| 家长查看本账号报告 | 需为 Noah 单独扫码绑定 | 使用已有绑定关系 |

未绑定的新账号不是“所有功能都禁止”的统一状态。SN 仍保护设备密码及网盘状态，但本版不再以禁止全新用户斩词实现防绕过。

## 6. 家长小程序

### 6.1 页面层级

```text
个人中心：当前孩子、bczid、该孩子的设备列表
  → 设备详情：型号、SN、本设备已绑定孩子及 bczid
    → 家长锁（仅超级单词机）
      → 尚未设密：先设置四位密码并确认
      → 已设密：功能管理
        顶部：当前设备、SN、修改密码入口
        学习设置：本设备已绑定孩子各自的“允许斩词”
        百度网盘：本设备的“允许退出和切换百度网盘账号”
```

个人中心和设备列表不直接放置斩词开关。设备详情的“家长锁”是独立一级入口，不与网盘开关混排。家长锁页的密码管理位于顶部，功能开关位于下方。

页面只列出当前设备已绑定的孩子，但其中的斩词修改仍影响该孩子在其他已绑定超级单词机上的同一权限。从 Shirley 或 Eddie 进入 SN001，看到同一个设备密码和同一个网盘开关。

用户界面不显示“按孩子生效”“适用于 Shirley 的全部支持设备（2 台）”“Shirley 的所有设备”等作用范围说明，也不显示“家长微信已验证身份，无需输入旧密码”。这些文案的移除不改变底层权限归属和家长身份验证要求。

### 6.2 首次设置密码

```text
设备详情 → 家长锁 → 设置家长锁密码
→ 输入四位数字 → 再次确认 → 设置密码并继续
→ 进入家长锁功能管理
```

- 未完成首次设密时，不展示可直接修改的受控开关。
- 两次输入均为四位数字后才可提交；不一致时提示“两次输入不一致，请重新输入”，清空后重输。
- 中途退出不保存密码或输入内容，不改变任何权限。
- 设密成功只建立当前 SN 的密码，不自动切换任何功能状态。
- 例如 SN002 首次设密后，Shirley 仍禁止斩词，网盘退出／切换仍关闭。
- 已有密码时直接进入功能管理，不重复首次设置。

首次设密提示：“密码已设置，可继续管理功能”。实际保存失败不得显示成功，失败要求见 6.4。

### 6.3 修改设置与密码

“允许斩词”使用正向开关，孩子姓名同时展示 bczid；说明为“关闭后，学习时不能斩词”。修改不需要输入设备密码，不新增二次确认。

百度网盘分组显示“允许退出和切换百度网盘账号”；说明“关闭时，不允许退出或切换账号。本设备上的孩子共用此设置。”修改仅影响当前 SN，同样不要求输入设备密码。

两类设置保存成功提示：“已更新，设备会在联网后同步”。这只表示服务器保存成功，不表示设备已经执行更新。

“修改密码”进入当前设备密码页，输入新四位密码并再次确认，不输入旧密码。说明“仅适用于这台设备，其他设备独立设置。”保存提示：“密码已保存，设备联网后生效”。修改或重置不影响其他 SN 密码，也不改变孩子权限和网盘开关。

### 6.4 保存失败与离线提示

以下为**沿用规则／原型未连接真实服务**：

- 权限保存失败时，开关恢复原值，不显示成功提示；沿用 V1.2 的静默恢复方式，不新增网络弹窗。
- 密码保存失败停留在当前页，提示“设置失败，请重试”，不进入成功状态。
- 设备离线、正在学习或未同步，不等于小程序保存失败。
- 设备离线时仍使用本地旧密码，联网同步后使用新密码。
- 离线扫码重置完成页的业务提示为“密码已重置，设备联网后生效”；当前原型复用修改密码页，未单独展开重置完成页。

### 6.5 同设备新增孩子绑定

出现条件：家长已管理 SN001，设备中的 Shirley 已绑定；全新 Noah 登录同一设备后，原家长扫描 Noah 的二维码。

确认页说明：

> 您已管理这台设备。确认后，将新增 Noah 的学情报告和学习权限管理。

展示 Noah、bczid、设备和 SN。确认页说明报告独立、不会改变 Shirley 与 Eddie 权限、沿用本设备密码和网盘设置。

点击“确认绑定 Noah”并实际绑定成功后，Noah 加入孩子列表和设备已绑定孩子名单。点击“暂不绑定”不增加关系，不修改原有设置。

### 6.6 Max 与 Lily 解绑

Lily 的个人中心展示 Max 设备，保留既有报告和设备关系；Max 详情不展示本期家长锁入口、密码管理或受控开关。

“解除 Lily 与此设备的绑定”是解除孩子账号与该设备的关系，**不是关闭家长锁**。流程为：

```text
Lily 的 Max 设备详情 → 解除 Lily 与此设备的绑定
→ 确认弹窗：Lily、bczid 5528106、百词斩单词机 Max、SN MX001
→ 取消：保留关系，返回详情
→ 确认解绑：从 Lily 设备列表移除 MX001，返回个人中心
→ 提示“已解除 Lily 与该设备的绑定”
```

无剩余设备时显示“暂无绑定设备”，并引导需要时用家长微信扫描设备绑定二维码。原型暂保留 Lily 的孩子入口。

解绑后的学情报告访问、历史数据保留及最后一台设备解绑后是否保留孩子入口，均为**待确认（P05）**。当前演示只实现 Lily／Max 的完整确认交互；其他设备的解绑按钮不构成超级单词机完整生命周期已实现的证据。

## 7. 超级单词机机器端

### 7.1 界面与设置入口

采用 16:9 横屏，沿用现有设置列表、学情报告浅紫背景、左插画和右白卡结构，不使用小程序手机外框。设置页顶部展示当前孩子、百词斩 ID 和绑定状态。

当前原型列表顺序为：学情报告、通用设置、背单词设置、我的下载、百度网盘、关于。学情报告位于列表首位；退出登录位于列表下方。其他既有设置未展开，不表示实际产品需删除其他入口。

### 7.2 学情报告与绑定状态

| 状态 | 界面与操作 | 对关系和权限的影响 |
|---|---|---|
| Noah 待绑定 | 绑定 Noah 的学情报告，显示二维码 | 报告未绑定；Noah 仍可斩词；设备设置不变 |
| 二维码失效 | 二维码已失效／点击刷新 | 仅刷新二维码，不改变关系或权限 |
| 已扫码 | 已扫码／等待家长确认；请在手机上完成绑定 | 扫码不等于绑定成功 |
| 绑定成功 | Noah 已绑定学情报告 | 建立报告管理关系，读取 Noah 当前权限，保留设备设置 |
| 扫码微信冲突 | 已绑定其他家长微信，展示原微信标识 | 阻止本次绑定，不变更原 SN 归属 |

当前原型的成功文案为“家长可在手机上查看本账号的学情报告，管理学习权限。”设备继续使用现有密码和百度网盘设置。

“读取正式权限”“不恢复旧缓存”“后台校验”等规则写在产品说明中，不出现在机器用户界面的成功提示里。

### 7.3 修改允许斩词

入口：设置 → 背单词设置 → 允许斩词。

当前孩子未绑定时，显示实际开关状态，不能把 Noah 的默认开启画成关闭。开关不可直接修改，说明为：

> 绑定家长微信后，可验证家长锁密码并修改此设置。

提供“绑定家长微信 ›”入口，进入学情报告绑定页。这是修改设置的前置条件，不是使用斩词的前置条件。

已绑定且设备已有密码时：点击开关 → 验证本设备四位密码 → 正确后修改当前孩子状态。开启改关闭、关闭改开启均需要验密。取消、返回或输入错误不提交修改。

验密提示“请输入四位密码”，密码错误提示“密码错误，请重新输入”。V1.2 的不限制尝试次数、不锁定设备规则继续保留；错误重试和取消已在原型展示。

已绑定但设备尚无密码的机器端完整首次设密流程未展开。V1.2 的“点击开关→两次设密→提交本次修改”为**沿用规则／原型未展开**，不是小程序的首次设密流程。创建密码本身不重置权限；若提交本次修改，必须是该次明确发起的修改。网盘首次登录和设备无密码分支的衔接见 P06。

### 7.4 学习中使用斩词

- 当前状态允许时，正常执行斩词。Noah 即使未绑定，也不弹出先绑定提示。
- 当前状态禁止时，不执行斩词、不跳设置、不弹密码或二维码，留在学习页。
- 禁止时提示：“暂时不能斩词，如需开启请联系家长设置哦～”。
- 原型中的“已斩词（演示）”只用于验证点击结果，不作为正式产品新增 Toast 要求。

学习中收到权限更新的静默处理沿用 V1.2：不主动打断学习，已触发的操作允许完成，后续斩词点击按最新状态执行；不增加主动通知。

### 7.5 百度网盘设置与账号管理

入口：设置 → 百度网盘 → 网盘设置。

显示设备已登录网盘账号，切换孩子后仍保留该账号。“允许退出和切换百度网盘账号”开关仅影响当前设备。

修改开关的说明：

> 修改此设置需输入本设备的家长锁密码。

无论当前孩子是否绑定，设备已有密码时都可发起验密修改。验密成功前开关不变；错误、取消不保存。

开关关闭时，退出账号和切换账号不可执行，不通过输入密码直接绕过关闭状态。开关开启时，当前原型在实际退出或切换前仍进入一次设备密码验证；该重复验密要求保留为**待核实（P04）**。

若保留此步骤，授权仅对本次网盘操作流程有效，不采用固定时长授权。V1.2 规定完成切换、取消／返回、关闭网盘、锁屏／休眠、切换孩子或异常退出均使授权失效；第三方退出、登录、失败重试和授权失效细节未在本原型完整展开。

网盘首次登录沿用 V1.2 的家长操作流程：无设备密码时先在机器端创建密码，再继续网盘登录；已有密码时沿用现有登录流程。该分支未展示，首次登录与未绑定状态衔接列入 P06。

“切换后，本设备所有用户将使用新的百度网盘账号”为 V1.2 的切换影响说明，不增加二次确认；当前原型未展开真正切换页，不据此宣称该说明已上屏。

### 7.6 修改与忘记密码

直接在机器修改密码的多步流程沿用 V1.2：验证当前密码 → 输入新四位密码 → 再次确认 → 本机保存 → 联网同步该 SN。当前机器原型未展开该完整流程。

验密页提供“忘记密码？”，进入扫码重置页，用户文案为：

> 请使用原绑定的家长微信扫码，重置本设备密码。

后台必须校验扫码微信对当前 SN 的管理资格，未绑定或其他家庭的微信不能重置。该校验不因当前孩子 Noah 尚未绑定而改变原管理家长身份。

只重置当前 SN，不影响其他设备。机器离线时手机可先完成服务器重置，机器联网后才能使用新密码；离线二维码可用性与同步实现见 P07。用户页不再展示“扫码后仍需校验家长身份”等技术说明。

## 8. 家庭冲突与设备迁移

### 8.1 出现场景

SN001 已由家长微信 A 管理；微信 B 扫描设备二维码，试图为其孩子建立管理关系。由于本期不支持一台设备同时被两个家庭管理，当前绑定被阻止。

原家长微信 A 给同设备的全新 Noah 扫码，是同家庭新增孩子，不是跨家庭迁移。相同的微信昵称也不能作为同一管理身份的判断依据。

### 8.2 前台表达

机器端冲突页：

> 这台设备已绑定其他家长微信  
> 原绑定微信：parent_demo_01  
> 请使用原绑定的家长微信扫码。
>
> 如需更换管理这台设备的微信，需要先解除本设备与原家长微信的绑定，再使用新的微信完成绑定。

补充提示：“请家长在手机端处理本设备的微信绑定。”

`parent_demo_01` 是示例，正式产品展示字段、可获取性及脱敏规则待后端确认（P02），不得直接当作已取得的真实微信号。

小程序冲突页保持 V4 表达：“这台设备已绑定其他家庭”；同一页说明先解除设备与原家庭的绑定，再使用当前微信绑定孩子，成功后设备归入新家庭。只提供“暂不绑定”，不另设“了解设备迁移”页面，不在当前原型模拟迁移成功。

两端表达的对象一致：机器端以“原家长微信”帮助识别管理者，小程序以“原家庭”说明归属。小程序当前没有原微信标识字段，本文不把机器端新字段写成两端都已呈现。

### 8.3 后台要求与待确认边界

已确认的产品不变量：

1. 绑定前校验 SN 当前归属、孩子家庭和扫码家长身份。
2. 冲突时阻断新绑定，不因扫码直接转移 SN。
3. 完成明确的设备迁移，解除 SN 与旧家庭的归属，再由新家长完成绑定。
4. 新绑定成功后才建立新家庭归属；不能有两个家庭同时生效。
5. 解除单个孩子的绑定不自动等于完成整台设备迁移。

**后台待确认（P01）**：谁有权发起和确认迁移、原家长不可联系时的处理、全部旧孩子关系清理、密码与网盘状态清理、状态切换顺序、离线设备处理、失败恢复和并发绑定冲突。当前原型中的说明不是后台迁移已实现的证明。

## 9. 同步与旧绑定隔离

本节为**沿用规则／原型未连接真实服务**，与当前交互结果相容，但需后端实现和验收。

### 9.1 数据范围与保存

| 状态 | 服务器管理维度 | 同步对象 |
|---|---|---|
| 允许斩词 | 孩子 bczid | 该孩子已绑定的超级单词机 |
| 家长锁密码 | SN | 当前设备 |
| 网盘退出／切换开关 | SN | 当前设备 |
| 网盘登录账号 | 设备及第三方登录态 | 不作为孩子跨设备策略同步 |

小程序修改后服务器保存；设备联网时获取更新。设备离线按本地最后有效状态执行，不显示设备在线状态或逐设备同步进度。

机器端修改验密通过后本地先保存并生效，联网时同步服务器。设备间短时不一致不代表策略变成按设备独立定义。

### 9.2 冲突处理

- 顺序修改以服务器最后接受的有效版本为准。
- 设备离线旧修改与家长小程序更新冲突时，服务器中小程序的新版本覆盖离线旧版本。
- 不直接依赖设备本地时间决定新旧。
- 网盘开关只在当前 SN 内处理版本冲突，不与孩子级斩词版本混用。

例如 SN001 离线时把密码从 1111 改成 2222，家长手机随后重置成 3333：离线机器暂用 2222，联网同步后改为 3333；SN002 的密码不变。

版本比较方式、恢复联网／切换孩子／进入学习的同步时机、失败重试由后端与机器端确认（P07）。

### 9.3 重新绑定

解绑后的旧关系不得继续向新绑定提交有效修改。重新绑定读取孩子当前有效正式状态，不恢复该账号与当前设备历史绑定中的旧权限缓存、临时授权或旧待同步任务。

同一 SN 仍属于原家庭且存在其他有效孩子绑定时，设备密码和相关设备级设置继续保留。账号绑定隔离与设备生命周期清理是不同操作，不应混用。

## 10. 生命周期

| 事件 | 处理原则 | 确认／覆盖情况 |
|---|---|---|
| 切换孩子 | 读取切换后孩子斩词状态；设备密码、网盘账号和开关不变；报告按账号区分 | 当前原型已覆盖 |
| Noah 绑定成功 | 增加 Noah 报告和权限管理关系；保留其他孩子及设备设置 | 当前原型已覆盖 |
| Lily 与 Max 解绑 | 确认后只移除 Lily／MX001 关系，取消不变 | 当前原型已覆盖；报告及孩子入口后续处理 P05 待确认 |
| 超级单词机解绑一个孩子 | 只移除该账号与 SN 的关系，不影响其他孩子及该孩子其他设备；保留孩子正式策略 | 沿用规则，完整交互未展开 |
| 重新绑定同一孩子 | 新绑定关系读取当前正式策略，不恢复旧缓存；不初始化为全新用户 | 当前机器原型覆盖权限不重置，后台隔离 P07 待确认 |
| 当前 SN 最后一个家庭绑定解除 | V1.2 规定清除该 SN 密码，之后绑定需重新设密；仍有家庭绑定时保留密码 | 沿用规则，原型未展开；实际触发、离线清理和归属释放 P08 待确认 |
| 设备迁入新家庭 | 先解除旧家庭归属，旧密码和旧控制关系不能继续支配新家庭；重建新家庭设备状态 | 产品原则确认；清理、授权和失败恢复 P01 待确认 |
| 退出孩子账号 | 不要求设备密码；V1.2 规定当前设备用户绑定失效、后端用户记录保留，重新绑定建立新关系 | 沿用规则，当前退出按钮为占位，不等于已实现；报告关系同步 P08 待确认 |
| 恢复出厂 | 不要求设备密码；清除设备本地状态并解除全部设备用户绑定，迁出原家庭，不影响其他设备 | 沿用规则，原型未展开；离线恢复出厂如何释放服务端旧关系 P08 待确认 |

未登录状态无法正常使用设备，只展示登录要求，沿用 V1.2。

普通切换、退出孩子账号、重新登录均不自动退出百度网盘；最后一个孩子退出后也沿用当前设备网盘登录态。这不等于家庭迁移或恢复出厂后也必须保留网盘登录。迁移的第三方 Token、本地文件及网盘开关清理范围待确认，不能套用普通切换孩子规则。

## 11. 文案约束与对照

### 11.1 当前已呈现文案

| 端口／场景 | 文案 |
|---|---|
| 两端斩词开关 | 允许斩词；关闭后，学习时不能斩词 |
| 小程序设备详情 | 本设备已绑定的孩子；姓名旁展示 bczid |
| 小程序密码说明 | 本设备的孩子共用此密码，其他设备独立设置。 |
| 小程序首次设密按钮 | 设置密码并继续 |
| 小程序密码不一致 | 两次输入不一致，请重新输入 |
| 小程序首次设密成功 | 密码已设置，可继续管理功能 |
| 小程序修改密码成功 | 密码已保存，设备联网后生效 |
| 小程序权限保存成功 | 已更新，设备会在联网后同步 |
| 小程序新孩子绑定 | 您已管理这台设备。确认后，将新增 Noah 的学情报告和学习权限管理。 |
| 小程序解绑确认标题 | 解除 Lily 的设备绑定？ |
| 小程序解绑按钮 | 取消；确认解绑 |
| 小程序解绑成功 | 已解除 Lily 与该设备的绑定 |
| 机器未绑定孩子修改斩词 | 绑定家长微信后，可验证家长锁密码并修改此设置。 |
| 机器修改网盘设置 | 修改此设置需输入本设备的家长锁密码。 |
| 机器斩词禁止 | 暂时不能斩词，如需开启请联系家长设置哦～ |
| 机器密码错误 | 密码错误，请重新输入 |
| 机器修改成功 | 本机设置已更新，联网后同步 |
| 机器忘记密码 | 请使用原绑定的家长微信扫码，重置本设备密码。 |

机器端家庭冲突文案见 8.2。原型外说明可以使用“孩子级”“设备级”“正式权限”等术语；面向孩子的学习提示不以这些术语解释后台规则。

### 11.2 不应恢复的旧表达

- 不恢复“按孩子生效”、支持设备数量说明、旧“关闭斩词”反向开关。
- 不把 Noah 未绑定解释为“暂时不能斩词”。
- 不在设备网盘设置中要求当前孩子先完成绑定。
- 不在绑定成功页展示读取正式权限、不恢复历史缓存等技术说明。
- 不把“解除 Lily 与此设备的绑定”写成“关闭家长锁”或“迁移整台设备”。

## 12. 待确认事项

| 编号 | 待确认事项 | 当前约束／不得推定的内容 |
|---|---|---|
| P01 | 设备迁移授权、后端校验、清理顺序、离线与失败恢复、并发处理 | 必须先解除旧家庭归属再绑定新家庭；不得同时归属两家；未提供真实迁移执行流程 |
| P02 | 原家长微信信息的可获取性、展示字段、脱敏方式 | parent_demo_01 仅为示例，不代表接口可以返回微信号；不可仅靠昵称识别身份 |
| P03 | 全新用户识别、已有用户有效策略缺失时的行为与恢复 | 不把未读取到数据直接当全新用户；旧用户不得因重新绑定而自动重置为允许；V1.2 临时放开的异常口径尚需确认 |
| P04 | 网盘开关开启后，退出／切换是否仍需再次验密，以及授权失效细节 | 当前原型演示再次验密；默认关闭及关闭时禁止退出／切换已确认 |
| P05 | Lily 解绑后的学情报告、历史数据及无设备孩子入口 | 原型确认了移除设备和空状态，暂保留 Lily 入口；未确认数据删除或报告访问结论 |
| P06 | 机器端无密码时首次设密、首次网盘登录与绑定前置条件衔接 | 原型以 SN001 已有密码为基线；保留旧流程参考，不将未画出的完整流程视为本次新确认 |
| P07 | 本地状态保存、旧绑定任务隔离、版本冲突、同步触发、离线扫码重置 | 前台原型没有真实服务；需验证服务器状态与设备执行状态，不依赖本地时间决定版本 |
| P08 | 退出账号、最后一个绑定解除、恢复出厂后的后端生命周期 | 沿用清理原则，但清理触发、账号与报告关系、离线服务端归属释放均需后端确认 |

以上待确认事项不应被“原型已确认”自动视为已完成技术或上线验收。

## 13. 已知风险与限制

### 13.1 全新账号可重新获得斩词能力

按当前已确认规则，Shirley 禁止斩词，而在同设备新建的 Noah 默认允许斩词。此版本不能同时宣称“全新用户默认允许斩词”和“通过 SN 阻止新账号绕过斩词限制”。SN 的密码、家庭归属及网盘状态仍保留，但不消除这个斩词绕过路径。本版记录这一产品取舍，不新增拦截。

### 13.2 网盘内容不按孩子隔离

设备内孩子共用网盘登录。即使禁止退出／切换，后续孩子仍可能查看已登录网盘内容。网盘账号切换后，历史下载文件和下载列表的保留沿用 V1.2 已知风险，本控制项不承担文件隔离。

### 13.3 网盘登录失效与密码重试

V1.2 已列出第三方 Token 过期或服务端强制退出后，重新登录页可能绕过账号保护的风险，本期未补充该异常流程。机器四位密码错误不限制尝试次数的旧规则也继续存在；原型验证正确／错误路径不等于验证了真实安全防护能力。

已知风险与待确认事项需分别记录；不得把原型未模拟的异常结果写成已经处理。

## 14. 验收与原型映射

### 14.1 已有原型检查项

| 编号 | 验收内容 | 原型对应 |
|---|---|---|
| A01 | 个人中心只有孩子与设备入口，无受控开关；名单可用 bczid 区分同名 | 小程序 01、02 |
| A02 | Lily／Max 不显示本期家长锁、密码或控制项 | 小程序 03、09 |
| A03 | 未设密先设密，取消与两次不一致均不保存 | 小程序 04、05 |
| A04 | 首次设密不重置 Shirley 的禁止斩词，也不改变其他设备密码 | 小程序 05、06 |
| A05 | 家长锁顶部管理密码；下方孩子开关与设备网盘开关分组 | 小程序 06、07、08 |
| A06 | 同孩子跨超级单词机共享；不同孩子不互改；网盘仅当前 SN | 小程序可点击演示 |
| A07 | Noah 绑定前不在家长名单；取消不新增；成功后新增且设备设置不变 | 小程序 10、11 |
| A08 | 家庭冲突同页解释，不提供独立迁移说明页或模拟执行按钮 | 小程序 12 |
| A09 | Lily 解绑准确展示孩子及设备，取消不改，确认仅移除该关系 | Lily／Max 解绑弹窗与空状态 |
| A10 | 机器为横屏，学情报告在设置列表首位，孩子 ID 与小程序一致 | 机器 01 |
| A11 | QR 刷新／扫码不直接绑定；手机确认成功后再显示结果 | 机器 02、03、04、05 |
| A12 | 冲突显示原家长微信示例与先解除再绑定说明，归属不自动改变 | 机器 06 |
| A13 | Noah 未绑定仍能斩词，开关显示开启；修改该开关仍需先绑定 | 机器 07、09 的 Noah 示例 |
| A14 | 旧孩子按原策略执行；斩词禁止时只提示、不跳转 | 机器 09 的 Shirley 示例 |
| A15 | 修改验密错误／取消不保存；正确后仅修改目标；重新绑定不重置孩子权限 | 机器 07、08 可点击演示 |
| A16 | 网盘登录与开关跨孩子保留；Noah 未绑定可验证设备密码修改网盘开关 | 机器 10、11 |
| A17 | 忘记密码引导原绑定家长扫码，不在设备画面展示后台技术说明 | 机器 12 |

### 14.2 真实系统仍需验收

- 服务器真实鉴权、错误微信拒绝、单 SN 单家庭冲突及迁移授权。
- 斩词跨设备同步、设备密码按 SN 同步、离线旧修改与服务器新版本冲突。
- 重新绑定不执行旧任务、不恢复历史允许缓存，不因密码状态未知创建新密码。
- 真实保存失败时的开关恢复与密码错误提示，不将设备离线等同于保存失败。
- 设备解绑、最后一个绑定解除、恢复出厂时的本地和服务器状态一致性。
- 百度网盘真实退出、切换、失败重试、Token 失效及第三方登录态清理。

14.1 的原型验证不能替代 14.2 的真实后端和设备联调。P01 至 P08 解决后，须将结论同步到说明文档、原型和测试用例。

## 15. 一致性核对记录

核对日期：2026-09-20。覆盖小程序 V4 的 12 个界面与 Lily 解绑交互、机器端 V5 的 12 个界面及 Noah／Shirley 权限交互、V1.2 的同步和生命周期条款。

本次已统一：新用户默认斩词、报告独立绑定、设备级状态保留、首次设密顺序、密码管理层级、支持设备范围、绑定与迁移表达、重新绑定不恢复旧权限、当前用户文案。机器端 Eddie 的示例 ID 统一为 7654321，与小程序一致；不改变设计与产品规则。

小程序与机器端的版号不同是各端迭代记录，不代表规则冲突；机器端文件名中的 v3 也是沿用路径，实际页面基线为 V5。

本轮验证结果：小程序交互检查、机器端 V5 交互检查、Lily 解绑检查均通过；文档本地链接与结构检查通过。复用小程序 V4 检查时，排除了仅适用于历史版本的“机器端必须与 V3 存档完全相同”断言，保留其余小程序交互检查，并以独立 V5 检查验证机器端。验证仅针对原型，不包含真实服务联调。

未在原型中展开的旧规则已明确标记，未将其误写为本次已验证交互；待确认项集中列于第 12 节。本文是完整替代说明，不需要将旧版冲突段落与新版拼接使用。
