快速开始
Partner API 是运行在 3020 端口的服务端 HTTPS API。不开放 CORS,也不接受浏览器 session、Bearer token 或历史 mock 凭据。
1. 检查可达性
GET /health 是唯一公开路由,用于检查 Partner 进程和数据库;它不属于 /v1 合同。
2. 获取凭据
Partner 凭据由真人在 Academy 控制面管理。每份凭据只属于一个俱乐部或联盟 workspace,并使用 hmac-sha256 或 rsa2 签名材料。
P0 授权边界
凭据只能获得其 workspace 目录中、且人工发放者 Academy 权限允许的 scope。P0 已明确延期订阅限制,因此不得从付费套餐、订阅状态、模块、费率或自由 flag 推断授权。缺少受支持发放者映射的 scope 和联盟员工专属 scope 仍会被拒绝。详见权限范围。
3. 发起签名请求
每个 /v1 请求都必须签名。先调用 GET /v1/me;它需要认证,但不需要业务 scope。严格遵循认证中的规范字符串规则。
成功响应会说明 workspace、公开 key id、标签和 scopes。响应中的旧 rate_limit 字段仅供参考;节流必须以 X-RateLimit-* 响应头为准;不带 X- 的 RateLimit-* 名称仅作为兼容别名保留。
4. 使用参考文档
API 参考由应用实际发布的 95 个带装饰器 Partner 操作生成;唯一公开的 health 路由刻意不包含在内。俱乐部凭据访问联盟路由、或联盟凭据访问俱乐部路由,都会得到 404。
成功响应通常为 { "data": ... },可带元数据。错误使用错误所列扁平结构。除非 schema 另有说明,Partner payload 中的 id 都是十进制字符串。