返回更新日志

服务端 v1.1.46 更新

建立可扩展的开放 API 访问与审批链路,让后续新增 API 共用统一的能力、权限和审计体系。

新增

  • 新增服务端 API 能力目录和 /v1/capabilities,为每项能力登记稳定 ID、版本、来源、可见性、scope 和文档入口。
  • 新增 API 应用申请、管理员审批、Origin 白名单、能力范围调整、Key 轮换、撤销和暂停接口,并记录管理员审计信息。
  • 新增第一方客户端与已批准应用访问本地角色统计、任务统计快照的统一认证入口,仍按当前登录账号和绑定角色隔离数据。

优化

  • API Key 只保存服务端摘要、前缀和末四位;应用暂停、拒绝或撤销后旧 Key 立即失效。
  • 申请和审批使用可用能力目录校验,计划中或停用的能力不会被隐式授予,Origin 必须精确匹配 HTTPS 来源。

调整

  • API 协议版本提升至 14,服务端版本提升至 1.1.46;既有 /me、/auth 和客户端更新接口保持原路径与数据边界。
继续浏览更新记录