JSON-only 投稿
只接收结构化元数据,不接收 PDF/源文件,降低攻击面。
CPPPS 已准备低权限 JSON-only 投稿 API 脚手架。它默认只监听 127.0.0.1,不自动开放公网;真正上线前应放在强认证、验证码、限流和审核后台之后。
只接收结构化元数据,不接收 PDF/源文件,降低攻击面。
默认绑定 127.0.0.1:8787,不暴露公网端口。
后台接口必须设置强随机 CPPPS_ADMIN_TOKEN,否则禁用。
创建、决策、发布动作写入 append-only audit.log。
Posted 投稿可生成公开 metadata record,再由编辑合并到公开数据。
若公开上线,应经 IIS/反代、WAF/验证码、限流和 Origin 检查。
已新增 C:\CPPPS\api-scaffold\admin.html。它不是公开页面,建议只在 VPS 本机、远程桌面或 Tailscale 内网中打开;输入 API Base URL 和 Admin Token 后可读取队列、状态流转和发布草案。
GET /health POST /api/submissions GET /api/admin/submissions Authorization: Bearer <token> POST /api/admin/decision Authorization: Bearer <token> POST /api/admin/publish Authorization: Bearer <token>