TARGETF4B2 PARTIALQA 0/5 VERIFIEDR10 · 11/21 PASS COMPLETEAdmin · 公开数据 API owner、消费方开发者与平台安全人员

公开 API 配置与消费者参考

把 CURRENT 同源只读接口、参数、响应和应用内防爬配置清楚呈现,不包装成不存在的网关或计费产品

/admin/public-apidata-sources对照 CURRENT · data-public-api →
R10 · KNIFE 11 / 21

公开 API 配置与消费者参考 · 页面级细化任务包

准确呈现当前同源只读接口、参数/响应与应用内 CORS、IP、UA、请求量控制,不包装成不存在的网关产品。

CURRENT ROUTE / API

/admin/public-api · /api/v1/* 200 · /admin/api/public-api-settings 401

WORK MODE

publish · K10

ENTRY

从消费者文档、公开读取问题或安全配置进入。

SUCCESS OUTPUT

读取可验证 endpoint contract,或保存 PublicApiSettings revision receipt。

COMMAND MODEL

Readonly handlers + schema → app-internal anti-crawler settings → config revision → audit receipt;无 API key/计费。

RESPONSIVE + A11Y

桌面 endpoint/docs/config 三栏;手机 endpoint 先行,代码横向滚动,配置按权限收起。

TELEMETRY

public_api_view · endpoint_copy · settings_save;IP 只按政策脱敏聚合。

CURRENT SOURCE + PRODUCTIONmain/prod cb37d2c
  • data-sources origin/main 与生产 VERSION 均为 cb37d2ce9633e7395d614f3b3239c5efea2902f7;本地 feat/p1-knives-1-8@8dd0de4 仅作 branch-only 证据
  • 生产 15 个 `/admin/*` 页面路径返回 SPA shell HTTP 200;bootstrap 明确 login_required=true,operations/resources/sources/logs 等受保护 API 未登录返回 401
  • `/healthz` 与公开只读 documents/options/search API 返回 200;bootstrap 的业务零值是未登录占位,不能作为来源、运行、内容或风险数量
  • E04 只读生产聚合:88 个来源全部 active,50 个需法务复核、19 个高风险、58 个 robots 待检查;当前 1 个 run 为 453 jobs / 64 fetch success / 383 fetch failed / 0 stored
  • 公开默认投影与存储总量分轨:documents 5,645 / 8,817,media 2,081 / 13,382;1.2 GiB backup、20 GiB data 与 1.36 GB SQLite 仍在同一 EC2/EBS 故障域
  • 主干前端集中在 8,567 行 App.vue;Go server 14,402 行、server_test 4,378 行、63 个 Go 测试文件、70 个显式路由、0 个仓库 CI workflow
  • 主干明确提供 documents/detail/media-assets/options/search documents/search deletions 等公开只读路由;设置 handler 受保护。
15 route shells 200 · protected API probes 401 · health/public reads 200 · bootstrap login_required=true
IMPLEMENTATION GAPTARGET CONTRACT
  • 缺独立 API Gateway、API Key、配额计量、计费和 SLA
  • 缺公开 schema revision、弃用、变更日志和 consumer contract tests
  • 应用内 CORS/IP/UA/请求量配置的实际生产值未登录不可见
本地 feat/p1-knives-1-8@8dd0de4 是 branch-only 证据,不进入当前生产 UI。
135-STATE PROGRAM / THIS SCREEN

九态分别改变当前模块,不用通用遮罩冒充完整交互

QA 0 / 5 VERIFIED
READYPublicReadBoundary 当前契约可评审

PublicReadBoundary workspace

R10-PUBLIC-API-READY→ 打开 current endpoint
LOADING正在读取 PublicReadBoundary

PublicReadBoundary independent regions

R10-PUBLIC-API-LOAD→ 保留筛选并等待
EMPTY公开 endpoint 目录缺失或当前筛选无匹配

PublicReadBoundary result set

R10-PUBLIC-API-EMPTY→ 查看当前接口与创建条件
PARTIAL ERRORPublicReadBoundary 部分来源不可用

PublicReadBoundary evidence rail

R10-PUBLIC-API-PARTIAL→ 只重试失败区域
ERRORPublicReadBoundary 请求失败

PublicReadBoundary request

R10-PUBLIC-API-ERROR→ 安全重试
OFFLINE离线只读 · PublicReadBoundary

PublicReadBoundary redacted snapshot

R10-PUBLIC-API-OFFLINE→ 重新连接
FORBIDDEN没有读取或管理 PublicReadBoundary 的权限

PublicReadBoundary authorization

R10-PUBLIC-API-DENY→ 重新登录或返回概览
CONFIRM确认保存应用内公开 API 防护设置?

PublicReadBoundary command impact

R10-PUBLIC-API-CONFIRM→ 确认并提交
SUCCESSPublicApiSettings revision 已返回审计 receipt

PublicReadBoundary receipt

R10-PUBLIC-API-SUCCESS→ 查看回执
R10 BOUNDARY本刀只完成 15 页蓝图、135 个页面状态和当前/目标证据边界;不执行生产 run/stop/retry、来源启停/删除、规则或策略写入、备份恢复、文档/素材删除、BBS 发布、合规决定或公开 API 设置变更。
UI STUDIOtarget-data-public-api
Admin1440 × 900100%
100%
/admin/public-api
TARGET UI1440 × 900FIT 100%
R10 DESIGN CANDIDATEtarget-data-public-apiNO PRODUCTION BUSINESS FIXTURE
DATA SOURCES / PUBLIC-API公开 API 配置与消费者参考
AUTH REQUIRED—
CURRENT / TARGET SPLIT15 个 route shell=200;受保护 API=401;业务数量与记录未认证,不作为生产真值。
PUBLIC READ BOUNDARY

公开 API 配置与消费者参考

列出源码确认的只读接口,并准确说明应用内 CORS、IP、UA 与请求量控制。

SOURCE + PRODcb37d2cexact match
ROUTE SHELLHTTP 200/admin/public-api
BUSINESS APIHTTP 401/admin/api/public-api-settings
BOOTSTRAPlogin_requiredzero values are gated
PRODUCT QA0 / 5B3 0 · blueprint only
CURRENT CONTRACT生产访问与页面字段

200/admin/public-apiSPA shell only

401/admin/api/public-api-settingsprotected

200/api/v1/documents|options|searchpublic probe

documents/detailschema slotmedia-assetsschema slotoptionsschema slotsearch documents/deletionsschema slot
AUTHENTICATED DATA REGION记录区 · 当前未载入
METHODENDPOINTACCESSSCHEMA
∅未登录,不展示生产业务记录AUTH REQUIRED · 不用 bootstrap 0 值或演示 fixture 填充
TARGET IMPLEMENTATION下一阶段合同与门禁
  1. 01schema revisionNOT PROVEN
  2. 02弃用策略NOT PROVEN
  3. 03consumer testsNOT PROVEN
  4. 04settings receiptNOT PROVEN
ARCHITECTURE GAP

CURRENT 不是独立 API Gateway、API Key、计费、配额或 SLA 产品。

OWNER · Public Data API
REFERENCE VIEWPORT1440 × 900Desktop first · responsive
PRIMARY TASK打开 endpoint主操作、权限与完成反馈必须同屏可验证
DATA CONTRACTReadonlyDocumentAPIready / loading / empty / error 使用同一 fixture
ACCESSIBILITYKeyboard + WCAG AA焦点顺序、可读名称、对比度进入 UI CI
VISUAL BASELINETARGET · 2026-07-17桌面/移动、浅色/错误态按稳定 Screen ID 留档

IMPLEMENTATION MAP

目标定义与下一轮逐页细化入口

当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。

01

页面区域

  • 接口导航
  • Endpoint 参考
  • 可复制请求
  • 访问控制
  • 限流状态
  • 版本缺口
  • 保存回执
02

用户动作

  • 打开 endpoint
  • 复制请求
  • 查看响应
  • 刷新配置
  • 保存 allowlist
  • 更新防爬策略
  • 查看审计
03

必须状态

  • 工作台就绪
  • 模块数据加载
  • 当前范围为空
  • 部分 API 或依赖失败
  • 页面读取失败
  • 离线只读快照
  • 操作权限不足
  • 高影响操作确认
  • 操作回执
04

数据契约

  • ReadonlyDocumentAPI
  • ReadonlyMediaAPI
  • PublicOptionsAPI
  • SearchSyncAPI
  • PublicApiSettings
  • AntiCrawlerPolicy
  • CorsPolicy
  • ApiSchemaRevision

TARGET MODULES

目标页面必须交付的模块

  1. 01CURRENT endpoint 目录
  2. 02参数与响应
  3. 03CORS allowlist
  4. 04Rate limit
  5. 05User-Agent 策略
  6. 06IP/CIDR 黑名单
  7. 07Schema 版本
  8. 08弃用与状态

PRODUCT ROUTE INDEX

采集后台 · 控制面 的 30 个稳定 Screen ID

同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。

01
采集概览/admin/overview
Admin
02
采集源管理/admin/sources
Admin
03
运行日志/admin/logs
Admin
04
素材资产/admin/media
Admin
05
分类管理/admin/topics
Admin
06
来源发现/admin/discovery
Admin
07
采集规则/admin/rules
Admin
08
采集策略/admin/settings
Admin
09
备份恢复/admin/backups
Admin
10
系统资源/admin/resources
Admin
11
审计日志/admin/audit
Admin
12
采集内容/admin/documents
Admin
13
BBS 发帖候选/admin/bbs
Admin
14
合规复核/admin/compliance
Admin
15
公开 API 目录/admin/public-api
Admin
16
采集运行总览与行动队列/admin/overview
Admin
17
分类树、绑定与影响治理/admin/topics
Admin
18
候选源发现、探测与接入判定/admin/discovery
Admin
19
采集源注册表与责任详情/admin/sources
Admin
20
解析规则 Studio 与样本验证/admin/rules
Admin
21
三级策略、调度与容量模拟/admin/settings
Admin
22
运行、阶段、事件与恢复探索器/admin/logs
Admin
23
备份校验、恢复演练与故障域/admin/backups
Admin
24
系统容量、Worker 与依赖健康/admin/resources
Admin
25
不可变审计事件与对象差异/admin/audit
Admin
26
文档索引、版本与来源快照/admin/documents
Admin
27
BBS 候选审核、路由与发布回执/admin/bbs
Admin
28
素材下载、解析与使用边界/admin/media
Admin
29
来源政策证据与合规 Casework/admin/compliance
Admin
30
公开 API 配置与消费者参考/admin/public-api
Admin