形成字段级数据模型、认证/授权边界、API 契约、限流算法、审计事件、状态/错误、迁移顺序、回退和测试矩阵,作为生产实现唯一依据。
api_keys
不修改生产代码或数据库,不制作 UI,不调用真实 Provider;不设计公开注册、自动清理、计费、每日配额、Webhook、SDK、任务取消或批量生成。
docs/
认证或限流边界错误会造成越权、密钥泄露或绕过保护;本工单只更新设计,未确认时不实施。设计变化通过新 Wiki revision 和工单变更记录回退或修订。
完整设计已写入 Wiki Architecture-and-Code-Map 的“MVP-2 API 开放与治理技术设计草案(#36,待验收)”,并在线回读 revision。关键决定:
Architecture-and-Code-Map
public_id + secret
/openapi/v1
BeginProviderAttempt
available_at + Defer CAS
api_audit_events
available_at
000006
状态:待用户确认。在本工单与 #37 原型同时明确验收前,不拆分或执行生产实现工单。
2805f53ecd5f
5ba3d903cb98
b6d4960d7926
aa3543138722
python dev_scripts/harness.py sync --check
python dev_scripts/harness.py check --strict
875f5b0
origin/main
80a1aa759fca74d997b8e25d1073251e233688f6
No dependencies set.
The note is not visible to the blocked user.
基本信息
原始需求
目标
形成字段级数据模型、认证/授权边界、API 契约、限流算法、审计事件、状态/错误、迁移顺序、回退和测试矩阵,作为生产实现唯一依据。
设计范围
api_keys的哈希、前缀、名称、状态、到期、最后使用与撤销字段;完整值一次性显示。非目标
不修改生产代码或数据库,不制作 UI,不调用真实 Provider;不设计公开注册、自动清理、计费、每日配额、Webhook、SDK、任务取消或批量生成。
依赖与并行
设计证据
docs/镜像提交作为证据。验收标准
风险与回退
认证或限流边界错误会造成越权、密钥泄露或绕过保护;本工单只更新设计,未确认时不实施。设计变化通过新 Wiki revision 和工单变更记录回退或修订。
技术设计草案 v1(2026-08-24)
完整设计已写入 Wiki
Architecture-and-Code-Map的“MVP-2 API 开放与治理技术设计草案(#36,待验收)”,并在线回读 revision。关键决定:public_id + secret,只存 SHA-256,完整值只在创建 201 响应显示一次;/openapi/v1使用独立 Bearer 认证,不能和浏览器 Cookie/CSRF、管理员 JWT 混用;BeginProviderAttempt前,不调用上游、不改变 circuit/retryable/attempt;全部候选受限时以available_at + Defer CAS延后;api_keys、api_audit_events和 generationavailable_at,通过000006可逆迁移演进;状态:待用户确认。在本工单与 #37 原型同时明确验收前,不拆分或执行生产实现工单。
文档与检查证据
2805f53ecd5f;Business Rules5ba3d903cb98;Local Developmentb6d4960d7926;Product Requirementsaa3543138722。python dev_scripts/harness.py sync --check:通过。python dev_scripts/harness.py check --strict:通过。提交与归档证据
875f5b0,已推送origin/main。80a1aa759fca74d997b8e25d1073251e233688f6。用户验收