API Scaffold · Low Trust Edge

CPPPS 投稿 API 与后台方案

CPPPS 已准备低权限 JSON-only 投稿 API 脚手架。它默认只监听 127.0.0.1,不自动开放公网;真正上线前应放在强认证、验证码、限流和审核后台之后。

01

JSON-only 投稿

只接收结构化元数据,不接收 PDF/源文件,降低攻击面。

02

Loopback 默认

默认绑定 127.0.0.1:8787,不暴露公网端口。

03

管理员 Token

后台接口必须设置强随机 CPPPS_ADMIN_TOKEN,否则禁用。

04

审计日志

创建、决策、发布动作写入 append-only audit.log。

05

发布草案

Posted 投稿可生成公开 metadata record,再由编辑合并到公开数据。

06

后续代理

若公开上线,应经 IIS/反代、WAF/验证码、限流和 Origin 检查。

内网管理员后台原型

已新增 C:\CPPPS\api-scaffold\admin.html。它不是公开页面,建议只在 VPS 本机、远程桌面或 Tailscale 内网中打开;输入 API Base URL 和 Admin Token 后可读取队列、状态流转和发布草案。

API 端点草案

GET  /health
POST /api/submissions
GET  /api/admin/submissions      Authorization: Bearer <token>
POST /api/admin/decision         Authorization: Bearer <token>
POST /api/admin/publish          Authorization: Bearer <token>

上线前必须补齐