反垃圾与限流
真实后端上线时必须启用验证码、IP 频率限制、User-Agent 策略、重复提交检测和日志告警。
CPPPS 采用“先元数据、后文件;先人工审核、后公开发布;先低权限、后自动化”的收稿策略。该页面公开说明审核标准,也作为编辑团队上线真实后台前的操作手册。
真实后端上线时必须启用验证码、IP 频率限制、User-Agent 策略、重复提交检测和日志告警。
PDF/源文件上传必须隔离存储、病毒扫描、MIME/扩展名双校验、大小限制,并禁止直接执行或解析危险内容。
编辑检查学术范围、伦理声明、作者授权、数据合规、外部链接有效性、明显错误或恶意内容。
可先发布元数据与原站回链;自有 PDF 托管需完成版权、扫描、归档和撤回机制。
保存提交时间、编辑动作、状态变化、版本变更和撤回说明,便于追责与修正。
公网边缘只处理低权限请求;核心密钥、LLM 写作、批处理和敏感审核后台不放在公开目录。
POST /api/submissions # 创建待审元数据,仅 JSON,无文件 GET /api/admin/submissions # 审核后台读取,需强认证 POST /api/admin/decision # 状态流转,写审计日志 POST /api/admin/publish # 生成公开 metadata JSON POST /api/upload-token # 后续可选:生成隔离对象存储上传凭证