自动登录(此前只能人工跑 scripts/login.py 再 /api/auth/reload):
- 新增 POST /api/auth/login:动作顺序与下单前的 require_logged_in 一致(探测 →
未登录则按 account.yaml 登一次 → 再探测),已登录直接跳过不白起浏览器。
刻意**不抛 5001**:失败以 logged_in=false + 各站 detail 正常返回,调用方自己
决定是人工接管还是换账号。
- 新增 RAKUTEN_AUTO_LOGIN_ON_START(默认 false):启动即准备登录态,为容器部署
而存在(镜像里没有落盘的 storage_state)。做成后台任务而非启动阻塞——登录最长
等 relogin_timeout_seconds(默认 300s,撞验证码时在等人工),阻塞会让 /health
在这段时间里连端口都不通;关服务时 cancel 掉在途的那次。
- 自动登录不绕过站点校验:凭据是用户自己配在 account.yaml 里的,代填进站点自己的
登录表单,撞 reCAPTCHA / 设备验证会停在有头浏览器等人工,等不到就超时失败。
容器化部署(新增 Dockerfile.trading + docker-compose.yml):
- 有状态端单独出镜像不是为了整洁:下单/结算必须用**有头** Chromium(headless 会让
结算 SPA 失灵),镜像要带 Xvfb + 日文字体 + 给人工接管用的可选 x11vnc,抓取镜像
没有这些。网关复用同一镜像只换 command。
- Jenkinsfile 一条流水线产出两个镜像,BUILD_SCRAPING / BUILD_TRADING 两个开关控制。
- .dockerignore 补上 account.yaml / .auth/ / .browser-data/ / data/:明文密码+卡号、
可直接冒充账号的 cookie、带登录态的浏览器 profile、含真实 PII 的证据快照,都不该
进镜像也不该进 build context,运行时一律走挂载。
- .env.example 里 RAKUTEN_AUTO_LOGIN_ON_START 刻意留成注释:compose 的变量插值与
env_file 读的是同一个 ./.env,这里写成显式值会让 compose 的 `${...:-true}` 失效,
按 compose 文件头「cp .env.example .env」走反而不会自动登录。
openapi 导出(scripts/export_openapi.py):三服务合并成一份可直接导入 Apifox /
Postman 的文档,每条接口带 operation 级 servers(不必手动切端口)。鉴权标注是遍历
FastAPI 依赖树认出真的挂了 require_bearer_token 的接口,不按路径猜。
openapi.json 本身仍是 gitignore 的本地生成物,因此 tests/test_openapi_export.py
只在内存里校验合并逻辑(三服务覆盖、operation 级 servers、除 /health 外全部标鉴权、
operationId 唯一、$ref 可解析),不断言「文件内容 == 当前导出结果」——CI 的全新
clone 里没有这个文件,那种断言必然失败。代价是「改了接口忘了重新导出」没有自动
兜底,得手动跑 --check,已在 README 里点明。
398 测试全绿;另单独验证过缺 openapi.json 时该文件 5 个用例仍通过(CI 场景)。
compose 的变量插值行为只按文档核对,本机没有 docker 未能实测。
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
147 lines
5.5 KiB
Python
147 lines
5.5 KiB
Python
"""登录态路由:查询、自动登录与重新加载账号登录态
|
|
|
|
抓取接口全部匿名,只有加购与下单需要账号。这里是运维视角的三个动作:
|
|
|
|
- `/api/auth/status`:现在还登录着吗(默认真实打一次请求探测,不看缓存)
|
|
- `/api/auth/login`:未登录时按 account.yaml 自动登录一次(撞验证码要人工接管)
|
|
- `/api/auth/reload`:人工重新登录后,免重启服务重新读取登录态
|
|
|
|
自动登录不是「绕过校验」:账号密码是用户自己配在 account.yaml 里的,代填进站点
|
|
自己的登录表单;撞 reCAPTCHA / 设备验证时流程会停在有头浏览器上等人工完成,
|
|
等不到就超时失败(容器部署时用 VNC 接管,见 docker-compose.yml)。
|
|
"""
|
|
from fastapi import APIRouter, Depends
|
|
|
|
from app.shared.api import ApiResponse, get_container, require_bearer_token
|
|
from app.trading.container import TradingContainer
|
|
from app.trading.models import (
|
|
AuthLoginData,
|
|
AuthLoginRequest,
|
|
AuthReloadData,
|
|
AuthReloadRequest,
|
|
AuthSiteStatus,
|
|
AuthStatusData,
|
|
AuthStatusRequest,
|
|
)
|
|
from app.trading.services.auth_session import AuthStatus
|
|
|
|
router = APIRouter(prefix="/api/auth", tags=["auth"])
|
|
|
|
|
|
def _to_model(status: AuthStatus) -> AuthSiteStatus:
|
|
return AuthSiteStatus(**status.to_dict())
|
|
|
|
|
|
@router.post(
|
|
"/status",
|
|
response_model=ApiResponse[AuthStatusData],
|
|
dependencies=[Depends(require_bearer_token)],
|
|
)
|
|
async def auth_status(
|
|
payload: AuthStatusRequest,
|
|
container: TradingContainer = Depends(get_container),
|
|
) -> ApiResponse[AuthStatusData]:
|
|
"""查询账号登录态
|
|
|
|
`refresh=true`(默认)时会真实访问站点探测——登录态过期没有可靠的本地判据,
|
|
cookie 上的 expires 与服务端会话不是一回事,只能问站点。
|
|
不需要这次网络往返时传 `refresh=false`,此时返回上一次探测的缓存结果
|
|
(`logged_in` 为 null 表示从未探测过)。
|
|
|
|
`logged_in=false` 时,加购与下单接口会直接返回 5001。恢复办法:调
|
|
`/api/auth/login` 让服务自己登一次,或人工跑 `scripts/login.py --site <site>`
|
|
后调 `/api/auth/reload`。
|
|
"""
|
|
sites = [payload.site.value] if payload.site else list(container.auth_session.sites)
|
|
statuses = []
|
|
for site in sites:
|
|
status = (
|
|
await container.auth_session.check(site)
|
|
if payload.refresh
|
|
else container.auth_session.status(site)
|
|
)
|
|
statuses.append(_to_model(status))
|
|
|
|
return ApiResponse[AuthStatusData](
|
|
success=True,
|
|
msg="success",
|
|
data=AuthStatusData(sites=statuses),
|
|
code=0,
|
|
)
|
|
|
|
|
|
@router.post(
|
|
"/login",
|
|
response_model=ApiResponse[AuthLoginData],
|
|
dependencies=[Depends(require_bearer_token)],
|
|
)
|
|
async def auth_login(
|
|
payload: AuthLoginRequest,
|
|
container: TradingContainer = Depends(get_container),
|
|
) -> ApiResponse[AuthLoginData]:
|
|
"""按 account.yaml 自动登录(已登录则跳过)
|
|
|
|
动作顺序与加购/下单前的 `require_logged_in` 完全一致,只是把它单独暴露出来,
|
|
便于部署后主动把登录态准备好、以及登录态掉了之后手动救一次:
|
|
|
|
1. 真实探测一次登录态;已登录直接返回(不会白起一次浏览器)
|
|
2. 未登录 → 读 account.yaml 默认账号跑登录流程(同站点串行)
|
|
3. 再探测一次,返回最终结论
|
|
|
|
这里**不抛 5001**:登录失败会以 `logged_in=false` + 各站 detail 正常返回,
|
|
调用方据此决定是人工接管还是换账号。`relogin_enabled=false` 或 account.yaml
|
|
缺失时同样返回 false(服务端日志里有具体原因)。
|
|
|
|
单次调用最长耗时由 `RAKUTEN_RELOGIN_TIMEOUT_SECONDS`(默认 300s)决定——
|
|
撞验证码时流程要在有头浏览器上等人工,别拿短超时的客户端调它。
|
|
"""
|
|
sites = [payload.site.value] if payload.site else list(container.auth_session.sites)
|
|
|
|
attempted: dict[str, bool] = {}
|
|
statuses: list[AuthSiteStatus] = []
|
|
for site in sites:
|
|
status = await container.auth_session.check(site)
|
|
if status.logged_in:
|
|
attempted[site] = False
|
|
else:
|
|
attempted[site] = True
|
|
if await container.auth_session.try_relogin(site):
|
|
status = await container.auth_session.check(site)
|
|
statuses.append(_to_model(status))
|
|
|
|
return ApiResponse[AuthLoginData](
|
|
success=True,
|
|
msg="success",
|
|
data=AuthLoginData(
|
|
logged_in=all(status.logged_in for status in statuses),
|
|
relogin_attempted=attempted,
|
|
sites=statuses,
|
|
),
|
|
code=0,
|
|
)
|
|
|
|
|
|
@router.post(
|
|
"/reload",
|
|
response_model=ApiResponse[AuthReloadData],
|
|
dependencies=[Depends(require_bearer_token)],
|
|
)
|
|
async def auth_reload(
|
|
payload: AuthReloadRequest,
|
|
container: TradingContainer = Depends(get_container),
|
|
) -> ApiResponse[AuthReloadData]:
|
|
"""重新从磁盘加载登录态并立即探测
|
|
|
|
人工跑完 `scripts/login.py` 后调用,避免为了换一套 cookie 重启整个服务。
|
|
"""
|
|
sites = [payload.site.value] if payload.site else list(container.auth_session.sites)
|
|
reloaded = {site: container.auth_session.reload(site) for site in sites}
|
|
statuses = [_to_model(await container.auth_session.check(site)) for site in sites]
|
|
|
|
return ApiResponse[AuthReloadData](
|
|
success=True,
|
|
msg="success",
|
|
data=AuthReloadData(reloaded=reloaded, sites=statuses),
|
|
code=0,
|
|
)
|