"""登录态路由:查询、自动登录与重新加载账号登录态 抓取接口全部匿名,只有加购与下单需要账号。这里是运维视角的三个动作: - `/api/auth/status`:现在还登录着吗(默认真实打一次请求探测,不看缓存) - `/api/auth/login`:未登录时按 account.yaml 自动登录一次(撞验证码要人工接管) - `/api/auth/reload`:人工重新登录后,免重启服务重新读取登录态 自动登录不是「绕过校验」:账号密码是用户自己配在 account.yaml 里的,代填进站点 自己的登录表单;撞 reCAPTCHA / 设备验证时流程会停在有头浏览器上等人工完成, 等不到就超时失败(容器部署时用 VNC 接管,见 docker-compose.yml)。 """ from fastapi import APIRouter, Depends from app.shared.api import ApiResponse, get_container, require_bearer_token from app.trading.container import TradingContainer from app.trading.models import ( AuthLoginData, AuthLoginRequest, AuthReloadData, AuthReloadRequest, AuthSiteStatus, AuthStatusData, AuthStatusRequest, ) from app.trading.services.auth_session import AuthStatus router = APIRouter(prefix="/api/auth", tags=["auth"]) def _to_model(status: AuthStatus) -> AuthSiteStatus: return AuthSiteStatus(**status.to_dict()) @router.post( "/status", response_model=ApiResponse[AuthStatusData], dependencies=[Depends(require_bearer_token)], ) async def auth_status( payload: AuthStatusRequest, container: TradingContainer = Depends(get_container), ) -> ApiResponse[AuthStatusData]: """查询账号登录态 `refresh=true`(默认)时会真实访问站点探测——登录态过期没有可靠的本地判据, cookie 上的 expires 与服务端会话不是一回事,只能问站点。 不需要这次网络往返时传 `refresh=false`,此时返回上一次探测的缓存结果 (`logged_in` 为 null 表示从未探测过)。 `logged_in=false` 时,加购与下单接口会直接返回 5001。恢复办法:调 `/api/auth/login` 让服务自己登一次,或人工跑 `scripts/login.py --site ` 后调 `/api/auth/reload`。 """ sites = [payload.site.value] if payload.site else list(container.auth_session.sites) statuses = [] for site in sites: status = ( await container.auth_session.check(site) if payload.refresh else container.auth_session.status(site) ) statuses.append(_to_model(status)) return ApiResponse[AuthStatusData]( success=True, msg="success", data=AuthStatusData(sites=statuses), code=0, ) @router.post( "/login", response_model=ApiResponse[AuthLoginData], dependencies=[Depends(require_bearer_token)], ) async def auth_login( payload: AuthLoginRequest, container: TradingContainer = Depends(get_container), ) -> ApiResponse[AuthLoginData]: """按 account.yaml 自动登录(已登录则跳过) 动作顺序与加购/下单前的 `require_logged_in` 完全一致,只是把它单独暴露出来, 便于部署后主动把登录态准备好、以及登录态掉了之后手动救一次: 1. 真实探测一次登录态;已登录直接返回(不会白起一次浏览器) 2. 未登录 → 读 account.yaml 默认账号跑登录流程(同站点串行) 3. 再探测一次,返回最终结论 这里**不抛 5001**:登录失败会以 `logged_in=false` + 各站 detail 正常返回, 调用方据此决定是人工接管还是换账号。`relogin_enabled=false` 或 account.yaml 缺失时同样返回 false(服务端日志里有具体原因)。 单次调用最长耗时由 `RAKUTEN_RELOGIN_TIMEOUT_SECONDS`(默认 300s)决定—— 撞验证码时流程要在有头浏览器上等人工,别拿短超时的客户端调它。 """ sites = [payload.site.value] if payload.site else list(container.auth_session.sites) attempted: dict[str, bool] = {} statuses: list[AuthSiteStatus] = [] for site in sites: status = await container.auth_session.check(site) if status.logged_in: attempted[site] = False else: attempted[site] = True if await container.auth_session.try_relogin(site): status = await container.auth_session.check(site) statuses.append(_to_model(status)) return ApiResponse[AuthLoginData]( success=True, msg="success", data=AuthLoginData( logged_in=all(status.logged_in for status in statuses), relogin_attempted=attempted, sites=statuses, ), code=0, ) @router.post( "/reload", response_model=ApiResponse[AuthReloadData], dependencies=[Depends(require_bearer_token)], ) async def auth_reload( payload: AuthReloadRequest, container: TradingContainer = Depends(get_container), ) -> ApiResponse[AuthReloadData]: """重新从磁盘加载登录态并立即探测 人工跑完 `scripts/login.py` 后调用,避免为了换一套 cookie 重启整个服务。 """ sites = [payload.site.value] if payload.site else list(container.auth_session.sites) reloaded = {site: container.auth_session.reload(site) for site in sites} statuses = [_to_model(await container.auth_session.check(site)) for site in sites] return ApiResponse[AuthReloadData]( success=True, msg="success", data=AuthReloadData(reloaded=reloaded, sites=statuses), code=0, )