Files
cmautobuy/.gitignore
T
chengmaandClaude Opus 5 512ccf34d6 docs: 新增顺运宝接口契约;config.yaml 加入 gitignore
从 4 份 HAR 抓包和示例脚本还原 docs/admin/08-顺运宝接口.md。
全部结论标了出处,只有单一样本支撑的都标了 [待定]。

抓包验出三件和现有假设不符的事:

1. 登录响应的 JWT 从不参与请求,认证全靠 Cookie。示例脚本里
   self.token 只用于算缓存有效期,没进过任何请求头。Go 侧存 Cookie
   即可,token 都不用存。

2. _capture_refreshed_token 是死代码——它从响应头 X-Requested-With
   读刷新后的 JWT,而 4 份 HAR 共 18 个响应里带该头的是 0 个。
   会话就是 24 小时硬上限,没有滚动续期,不要移植这段逻辑。

3. 金额单位在同一个响应里不统一:amtOrder 在列表接口是分(61200
   对应 612.0),escrowAmount 却不是(505 对应 505.0)。不能假设
   "列表接口的金额都是分",逐字段确认。这条只有一个样本,已标 [待定]。

还推翻了「货运单规格能直接对上蝦皮商品規格ID」这个前提:顺运宝给的
productId 是 11 位商品ID,蝦皮規格ID 是 12 位。但 productSpec 的格式
与蝦皮报表完全一致,可直接复用 #38 的 ParseSpec,匹配走
"productId 定位商品 → 解析规格 → 在该商品的 SKU 里比对"。

admin/config.yaml 含明文密码且此前没有任何 gitignore 规则挡它,
一次目录级 git add 就会进历史。已加规则,并补 config.example.yaml
作为模板(不含真实凭据,进 git)。

已确认历史提交中从未出现过该凭据。

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-09 10:59:00 +08:00

53 lines
1.1 KiB
Plaintext
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# 本地数据:数据库、日志、截图、控件树 XML、上传的 Excel
# 位置和用途见 docs/client/03-data-model.md §2.1 和 docs/admin/02-architecture.md §6
client/data/
admin/data/
data/
# 打包产物
build/
dist/
*.spec
admin/admin.exe
admin/admin
admin/admin-dev.exe
admin/tmp/
# Excel 打开时生成的锁文件
~$*.xlsx
~$*.xls
# 蝦皮原始报表:含逐商品台币销售额等商业数据,不进 Git
# 需要样本时找项目负责人要,放到 raw_data/ 下
# 自动化测试用 admin/testdata/ 下已脱敏的小样本
raw_data/
# 本机配置:含顺运宝等外部系统的账号密码,明文保存,绝不进 Git。
# 一旦提交,密码会永久留在 git 历史里,很难清干净。
# 模板见 admin/config.example.yaml(那份不含真实凭据,是进 Git 的)。
# 这个文件也不要随打包产物发给别人。
admin/config.yaml
# Python
__pycache__/
*.py[cod]
*.egg-info/
.venv/
venv/
# 跑 demo 脚本时在当前目录生成的调试产物
# (src/demo1/auto_v1.py 会写这些,不要提交)
/*.xml
/*.png
client/*.xml
client/*.png
# 编辑器
.vscode/
.idea/
*.swp
# Windows
Thumbs.db
Desktop.ini