Commit Graph
6 Commits
Author SHA1 Message Date
chenchen 697ea5ac7b bak 2026-06-24 18:01:46 +08:00
chenchenandClaude Opus 4.8 c343525959 docs(heicode): §21-§24 #19 收口 + 开闸 + HM#74 落地域名改 code.heicode.cc
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-12 15:32:22 +08:00
chenchenandClaude Opus 4.8 e01396ba4d docs(heicode): §16-§20 端到端全通 + ① APIM 验掉 + D-5 发信收口
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-10 16:26:44 +08:00
chenchenandClaude Opus 4.8 874dbda969 docs(heicode): §15 mcp→HM 可开始 request/verify 联调 + 联调期发信选型(A/B)
直接在共享文件答复 HM:request/verify 已上生产可联调;landing 的 ① APIM
透传我方跟进;需 HM 回 §15.3 一句——联调期发信走临时开真发(A)还是 mock 取链接(B)。

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-09 20:36:56 +08:00
chenchenandClaude Opus 4.8 cb280e6758 docs(heicode): §14.4 magic-link 三端点已部署生产 + 联调指引
记录已上线 taiji-ai 生产、集群内实测通过、发信总闸=mock;HM 可即刻就
request/verify 联调,landing 仍待 ① APIM heicode:// 302 透传确认。

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-09 20:04:17 +08:00
chenchenandClaude Opus 4.8 66423c0845 feat(mcp-server): Heicode magic-link 邮箱登录三端点(仅登录,不触碰自有登录)
按 Docs/Heicode-magic-link…md 契约 §7.4/§9.4/§11/§13.2 新增并行登录方式:
- app/magic_link.py:Redis 一次性 token(600s)/code(120s) + 邮箱60s限流 + 复用
  现有 SMTP 通道发链接邮件(SMTP_PASSWORD 未配则不外发,DEBUG 打日志)
- app/routes/auth.py:新增 /api/auth/magic-link/{request,landing,verify}
  · request:IP+邮箱限流,防枚举一视同仁,仅对已存在 role=user 发信(D-1/D-2/D-3)
  · landing:消费 token→生成 code→302 heicode://auth/callback,失败回 HTML
  · verify:消费 code→复用 create_access_token/refresh + 与 /login 逐字段相同
    token_data → 登录产物等价,EU/计费零改动(§1.3)
- config.py:新增 MAGIC_LINK_PUBLIC_BASE_URL(默认 APIM 域,§11 终态)
- 三端点不声明 Depends(require_auth) 即公开,未改 allow_paths(§12.2)
- /login、/me、/refresh、/logout、/register 一行未改

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-09 18:25:02 +08:00