f3a8a38acd
web-platform-ci / Standalone decision service (no cloud credentials) (push) Waiting to run
web-platform-ci / TypeScript, lint, unit, build (push) Waiting to run
web-platform-ci / Playwright E2E (push) Waiting to run
lekiwi-compatibility / cpu-compatibility (push) Waiting to run
web-platform-ci / Standalone decision service (no cloud credentials) (pull_request) Waiting to run
web-platform-ci / TypeScript, lint, unit, build (pull_request) Waiting to run
web-platform-ci / Playwright E2E (pull_request) Waiting to run
lekiwi-compatibility / cpu-compatibility (pull_request) Waiting to run
集成同源 BYOK 会话隔离、精简模型设置、官方订阅入口和 HTTPS 发布运维;保留本地训练/调参与控制能力。同步 npm 版本及 CHANGELOG,记录公网真实 API 验收仍待用户凭据。
2.5 KiB
2.5 KiB
Website API 契约
网站模式与原本机 Bearer 模式分别启动,不自动降级。前缀 /api/decision/v1。
| 路径 | 方法 | 语义 |
|---|---|---|
/session |
POST | 同源 JSON 空对象建立/恢复会话,返回 CSRF、版本、设置状态;不调用模型 |
/session |
DELETE | CSRF 保护,取消任务、销毁凭据和订阅进程 |
/status |
GET | 当前会话状态、配置版本,不延长空闲寿命 |
/models |
GET | DeepSeek 固定型号及服务端缓存的 OpenRouter 结构化模型目录 |
/configuration |
PUT | 原子更新 {llm:{provider,model,apiKey?},jev:{apiKey?}},拒绝其他字段 |
/plan,/decide,/test,/cancel |
POST | 沿用既有契约,作用域仅当前会话 |
/codex/status,/codex/models,/codex/limits |
GET | 会话独立订阅状态,无账号时不启动 CLI |
/codex/login,/codex/cancel,/codex/logout |
POST | 官方设备码登录、取消、退出;拒绝任意 RPC |
生产 Cookie 为 __Host-cadworld-session; Secure; HttpOnly; SameSite=Strict; Path=/,无 Domain。修改/推理携带 X-CSRF-Token 和 X-Config-Version,精确 Origin/Host 校验。开发 HTTP 只接受显式 --website-dev 与回环来源,用不同 Cookie 名,不改变生产要求。代理只信任配置的来源 IP,覆盖外来转发头。
省略 apiKey 表示同提供方保留内存密钥,换提供方必须重填;清除通过销毁整个会话完成。配置草稿不改变后台,保存不推理。并发标签页以配置版本拒绝旧配置。错误只返回稳定错误码,不回显上游文本。
会话空闲 30 分钟、最长 8 小时,状态轮询不续期。最多 128 会话,单会话 1 推理、全局 8 推理、2 Codex 账号;会话/IP/全局限流分别生效。浏览器模型 ZIP 不上传。真实 API/订阅验收必须由用户显式授权,不加载仓库 .env。