更新记录

1.0.0(2026-08-18)

  • 首次发布。
  • 支持单张/批量XML、***XBRL字段解析、业务查重、金额检查。
  • 支持确认、退回、归档、原文导出、CSV/JSON台账导出和数据删除。
  • 支持填写原因撤销归档并退回待确认,保留完整审计轨迹。
  • 加入免登录设备凭证隔离、唯一索引、幂等请求、乐观锁和审计日志。

平台兼容性

云端兼容性

阿里云 腾讯云 支付宝云
× ×

uni-app(5.24)

Vue2 Vue3 Vue3插件版本 Chrome Chrome插件版本 Safari app-vue app-nvue Android iOS 鸿蒙
× 1.0.0 122.0.6261.94 1.0.0 × × × × × ×
微信小程序 支付宝小程序 抖音小程序 百度小程序 快手小程序 京东小程序 鸿蒙元服务 QQ小程序 飞书小程序 小红书小程序 快应用-华为 快应用-联盟
× × × × × × × × × × × ×

其他

多语言 暗黑模式 宽屏模式
× ×

云函数类插件通用教程

使用云函数类插件的前提是:使用HBuilderX 2.9+


票安 InvoiceVault

面向中小企业的数电发票采集、业务查重、人工确认和原文归档模板。界面只保留一条主流程:导入 → 确认 → 归档

本产品不是税务查验平台,不替代全国增值税发票查验平台、税务数字账户或专业会计判断。

已实现

  • 单张/批量XML文件、XML原文导入,以及受控的手工录入
  • 兼容常见票面字段和***2025推广应用版XBRL字段
  • 基于“号码、日期、购销方税号、金额”的业务指纹查重
  • 请求幂等、数据库唯一索引、并发冲突保护
  • 金额勾稽检查、人工确认/退回、确认后归档及有原因留痕的撤销归档
  • XML原文受限保存、SHA-256完整性摘要、按需导出
  • Excel兼容CSV、JSON台账导出,以及个人数据永久删除
  • 所有数据库禁止客户端直读,云对象使用256位设备凭证隔离数据
  • 导入、确认、退回、归档、删除和导出审计日志

5分钟部署

  1. 使用最新HBuilderX导入项目,并关联一个阿里云uniCloud服务空间。
  2. 在项目根目录package.json右键安装npm依赖。
  3. 右键uniCloud-aliyun/database,上传全部DB Schema。
  4. 右键cloudfunctions/invoice-vault,上传部署云对象及依赖。
  5. 运行到Web;首次启动会自动生成浏览器数据凭证,无需注册登录。

清理浏览器数据、卸载应用或更换设备前,必须在“设置”中备份数据凭证。凭证等同于数据访问密钥,不得公开。

稳定性设计

  • XML最大2MB、2万节点、64层嵌套;明确拒绝DTD/外部实体,降低XXE与资源耗尽风险。
  • 金额统一用“分”的整数保存,避免浮点误差。
  • request_id处理网络重试,fingerprint处理跨请求重复,两者均有唯一索引兜底。
  • 状态更新携带version,旧页面不能覆盖新数据。
  • 删除单张记录采用软删除;“永久删除全部数据”需要输入确认短语。
  • 公开列表永不返回XML原文、用户ID、请求IP和内部幂等键。

测试

npm test

当前测试覆盖:命名空间XML、***XBRL字段、查重指纹、金额勾稽、日期/金额边界、DTD/实体、非法闭合和深层嵌套。当前源码已在HBuilderX 5.24完成Web端与阿里云服务空间联调,发布前仍须按docs/RELEASE-CHECKLIST.md完成PC浏览器验收。

数据说明

数电发票可能包含个人姓名、税号及交易信息。购买者是其服务空间内数据的管理者,应自行确定合法处理基础、保存期限、备份和最终用户隐私政策。本模板不包含广告、行为统计或第三方OCR。

官方依据:

已知边界

  • 首版只承诺XML与手工录入;PDF/OFD扫描识别尚未开放,避免在准确率不足时误导用户。
  • 单次台账导出最多5000张,并在结果中明确标识是否截断。
  • 当前工作流按设备凭证隔离,不含跨设备自动同步、企业成员邀请和多级审批。
  • 1.0版仅承诺PC浏览器Web端与阿里云uniCloud;不承诺App、小程序、移动浏览器或腾讯云兼容性。

隐私、权限声明

1. 本插件需要申请的系统权限列表:

2. 本插件采集的数据、发送的服务器地址、以及数据用途说明:

采集用户主动导入的发票XML、手工录入字段、设备凭证哈希及操作记录,发送并保存至购买者绑定的阿里云uniCloud服务空间,用于查重、审核、归档和导出;不发送至第三方OCR或作者服务器。

3. 本插件是否包含广告,如包含需详细说明广告表达方式、展示频率:

暂无用户评论。