从 4 份 HAR 抓包和示例脚本还原 docs/admin/08-顺运宝接口.md。 全部结论标了出处,只有单一样本支撑的都标了 [待定]。 抓包验出三件和现有假设不符的事: 1. 登录响应的 JWT 从不参与请求,认证全靠 Cookie。示例脚本里 self.token 只用于算缓存有效期,没进过任何请求头。Go 侧存 Cookie 即可,token 都不用存。 2. _capture_refreshed_token 是死代码——它从响应头 X-Requested-With 读刷新后的 JWT,而 4 份 HAR 共 18 个响应里带该头的是 0 个。 会话就是 24 小时硬上限,没有滚动续期,不要移植这段逻辑。 3. 金额单位在同一个响应里不统一:amtOrder 在列表接口是分(61200 对应 612.0),escrowAmount 却不是(505 对应 505.0)。不能假设 "列表接口的金额都是分",逐字段确认。这条只有一个样本,已标 [待定]。 还推翻了「货运单规格能直接对上蝦皮商品規格ID」这个前提:顺运宝给的 productId 是 11 位商品ID,蝦皮規格ID 是 12 位。但 productSpec 的格式 与蝦皮报表完全一致,可直接复用 #38 的 ParseSpec,匹配走 "productId 定位商品 → 解析规格 → 在该商品的 SKU 里比对"。 admin/config.yaml 含明文密码且此前没有任何 gitignore 规则挡它, 一次目录级 git add 就会进历史。已加规则,并补 config.example.yaml 作为模板(不含真实凭据,进 git)。 已确认历史提交中从未出现过该凭据。 Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
53 lines
1.1 KiB
Plaintext
53 lines
1.1 KiB
Plaintext
# 本地数据:数据库、日志、截图、控件树 XML、上传的 Excel
|
||
# 位置和用途见 docs/client/03-data-model.md §2.1 和 docs/admin/02-architecture.md §6
|
||
client/data/
|
||
admin/data/
|
||
data/
|
||
|
||
# 打包产物
|
||
build/
|
||
dist/
|
||
*.spec
|
||
admin/admin.exe
|
||
admin/admin
|
||
admin/admin-dev.exe
|
||
admin/tmp/
|
||
|
||
# Excel 打开时生成的锁文件
|
||
~$*.xlsx
|
||
~$*.xls
|
||
|
||
# 蝦皮原始报表:含逐商品台币销售额等商业数据,不进 Git
|
||
# 需要样本时找项目负责人要,放到 raw_data/ 下
|
||
# 自动化测试用 admin/testdata/ 下已脱敏的小样本
|
||
raw_data/
|
||
|
||
# 本机配置:含顺运宝等外部系统的账号密码,明文保存,绝不进 Git。
|
||
# 一旦提交,密码会永久留在 git 历史里,很难清干净。
|
||
# 模板见 admin/config.example.yaml(那份不含真实凭据,是进 Git 的)。
|
||
# 这个文件也不要随打包产物发给别人。
|
||
admin/config.yaml
|
||
|
||
# Python
|
||
__pycache__/
|
||
*.py[cod]
|
||
*.egg-info/
|
||
.venv/
|
||
venv/
|
||
|
||
# 跑 demo 脚本时在当前目录生成的调试产物
|
||
# (src/demo1/auto_v1.py 会写这些,不要提交)
|
||
/*.xml
|
||
/*.png
|
||
client/*.xml
|
||
client/*.png
|
||
|
||
# 编辑器
|
||
.vscode/
|
||
.idea/
|
||
*.swp
|
||
|
||
# Windows
|
||
Thumbs.db
|
||
Desktop.ini
|