文档
项目进度

Core 与 Edge 执行记录

多仓 Go 工程、Key 读取切片及下一步接入

最新进展:Key 创建、修改、启停、删除与搜索已完成,当前 Core 共 13 条业务路由,见Key 管理执行记录。下文记录此前切片及其验证范围。

后续进展:Core 已接通密码登录、刷新/撤销与受保护 Key 读取;最新路由、PostgreSQL 验证及剩余边界见用户与会话执行记录。下方保留首批工程交付范围,并标注当前接入状态。

2026-09-12 已开始代码实施。当前保留多仓结构,使用固定 new-api 385d2dfd10d821b25c8a6766bd16eea248cb1652;Core 与 Edge 各自 Go 模块,技术栈按需沿用上游版本。

已交付的本地候选

范围已完成当前边界
Core 工程Go 1.25.1、Gin 1.9.1、GORM 1.25.12,独立启动与退出,源码/许可证记录已补新库迁移和会话;生产部署及 Redis 待接入
Edge 工程同版 Go/Gin,独立进程与探针、CI 检查配置模型/流式业务路由尚未迁入,无客户数据库
Core Key 读取列表、详情、完整 Key 取回处理器;账户归属与软删除查询、掩码、分页后续已接真实会话、Origin、限流、审计和新库迁移,需显式启用身份模式
Contracts3 条读取接口及后续 6 条会话接口字段草案和差异记录未发布 SDK,原上游参考文件保持不变
旧内容清理当前工作台/入口/路线图退出旧优先级与旧单体工作目录;新工作树移除旧 TS 实现和门禁旧工作树、归档、业务决定与历史文档保留

源码候选目录:platform/oceanway-coreplatform/oceanway-api-edgeplatform/oceanway-contracts。固定源码位于 references/new-api,仅作为只读来源。

本批接口

原方法与路径当前行为
GET /api/token/仅本人 Key,ID 倒序、掩码、分页;data.page / page_size / total / items
GET /api/token/:id仅本人有效记录,Key 保持掩码
POST /api/token/:id/key仅本人记录返回 data.key,响应 no-store;不增加复制确认弹窗

上游正常响应字段保留。差异明确记录:负分页归一化、偏移溢出拒绝;查询错误隐藏 SQL,count 失败不返回成功。401 未登录与 HTTP 200 / success=false 业务失败区分。Key 写接口与认证现已在后续切片接入,见上方最新进展。

验证证据与限制

使用 Go 1.25.1 实际编译,Core/Edge 均通过 go test -race ./...go vet ./... 和构建。Core 使用临时 SQLite 校验本人/跨账户、软删除、未登录、完整 Key 与掩码、分页别名/负值/溢出、查询错误与取消。测试身份为明确注入,不代表登录已经实现。

默认本机监听 Core 127.0.0.1:63601、Edge 127.0.0.1:63602。两者默认仅暴露进程探针;Core 显式启用身份模式并通过配置/迁移检查后开放当前 13 条管理路由,readiness 返回 200 并标注 identity_and_token_management。Edge 仍为探针模式。端口是本地验证配置,不是生产地址。运行证据见本机 coordination/core-edge-foundation-verification.json

首批检查不构成 PostgreSQL/Redis、全局登录、计费、网关联调或容量证据;后续新增 PostgreSQL 与真实身份链路证据见用户与会话执行记录。工作树未提交/推送,现网未改动。

下一执行项

  1. 用户/密码/会话已迁入;继续 AUTH-G01 跨站会话交接与产品回调。
  2. 新库迁移、Key 读取与创建/更新/删除/搜索已完成;继续价格授权及 Edge 调用边界。
  3. Edge 迁入模型发现与文本/流式处理,接 Core 授权/预留和网关;再验证结算、未知结果与故障恢复。

总体实施计划 · 当前进度 · 全局身份

On this page