把需要账号登录态的链路从抓取服务里拆出成独立进程。分界线不是「要不要登录」, 而是抓取无状态、幂等、可多开实例,而交易的写操作不可逆、登录态全局唯一、 订单监控是常驻轮询——同进程时抓取一扩容就会复制出 N 份登录态与 N 个轮询, 同一账号会被并发操作。 - app/shared:配置、错误码、日志、ApiResponse 信封 + Bearer 鉴权 + 异常处理器、 导航请求头构造器 - app/scraping:站点常量、会话、解析器与 10 个抓取接口,:31107,可多开 - app/trading:登录态查询/重载与健康检查,:31108,只能单实例 - 依赖方向锁为 scraping→shared、trading→shared,两侧互不 import; tests/test_architecture.py 用 AST 检查 import 并校验两个 app 的路径不串 - 登录态 UA 在 trading 独立持有:与抓取 UA 值相同但变更理由不同,抓取 UA 为绕 反爬可随时调整,登录 UA 一改可能触发设备校验使已落盘 cookie 失效 - scripts/login.py 与 AuthSession 共用 auth_site.PROFILES 与 is_logged_in,判据只写一遍 - 同一镜像两个启动命令,交易容器覆盖 command 并设 RAKUTEN_HEALTH_PORT 同时带上此前未提交的 ラクマ 分类接口与登录态基础设施。 验证:239 个离线用例全绿;两个入口真实启动,/health 与鉴权正常。 未验证:真实探测登录态(当前开发机无外网,对站点的连接全部超时)。 Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
90 lines
3.2 KiB
Python
90 lines
3.2 KiB
Python
"""登录态路由:查询与重新加载账号登录态
|
|
|
|
抓取接口全部匿名,只有加购与下单需要账号。登录本身不在这里做——两站登录都要过
|
|
reCAPTCHA 与设备验证,由 `scripts/login.py` 起有头浏览器人工完成一次,
|
|
本服务只读取落盘的 cookie。这里提供的是运维视角的两个动作:
|
|
|
|
- `/api/auth/status`:现在还登录着吗(默认真实打一次请求探测,不看缓存)
|
|
- `/api/auth/reload`:人工重新登录后,免重启服务重新读取登录态
|
|
"""
|
|
from fastapi import APIRouter, Depends
|
|
|
|
from app.shared.api import ApiResponse, get_container, require_bearer_token
|
|
from app.trading.container import TradingContainer
|
|
from app.trading.models import (
|
|
AuthReloadData,
|
|
AuthReloadRequest,
|
|
AuthSiteStatus,
|
|
AuthStatusData,
|
|
AuthStatusRequest,
|
|
)
|
|
from app.trading.services.auth_session import AuthStatus
|
|
|
|
router = APIRouter(prefix="/api/auth", tags=["auth"])
|
|
|
|
|
|
def _to_model(status: AuthStatus) -> AuthSiteStatus:
|
|
return AuthSiteStatus(**status.to_dict())
|
|
|
|
|
|
@router.post(
|
|
"/status",
|
|
response_model=ApiResponse[AuthStatusData],
|
|
dependencies=[Depends(require_bearer_token)],
|
|
)
|
|
async def auth_status(
|
|
payload: AuthStatusRequest,
|
|
container: TradingContainer = Depends(get_container),
|
|
) -> ApiResponse[AuthStatusData]:
|
|
"""查询账号登录态
|
|
|
|
`refresh=true`(默认)时会真实访问站点探测——登录态过期没有可靠的本地判据,
|
|
cookie 上的 expires 与服务端会话不是一回事,只能问站点。
|
|
不需要这次网络往返时传 `refresh=false`,此时返回上一次探测的缓存结果
|
|
(`logged_in` 为 null 表示从未探测过)。
|
|
|
|
`logged_in=false` 时,加购与下单接口会直接返回 5001,需要重新跑
|
|
`scripts/login.py --site <site>` 后调用 `/api/auth/reload`。
|
|
"""
|
|
sites = [payload.site.value] if payload.site else list(container.auth_session.sites)
|
|
statuses = []
|
|
for site in sites:
|
|
status = (
|
|
await container.auth_session.check(site)
|
|
if payload.refresh
|
|
else container.auth_session.status(site)
|
|
)
|
|
statuses.append(_to_model(status))
|
|
|
|
return ApiResponse[AuthStatusData](
|
|
success=True,
|
|
msg="success",
|
|
data=AuthStatusData(sites=statuses),
|
|
code=0,
|
|
)
|
|
|
|
|
|
@router.post(
|
|
"/reload",
|
|
response_model=ApiResponse[AuthReloadData],
|
|
dependencies=[Depends(require_bearer_token)],
|
|
)
|
|
async def auth_reload(
|
|
payload: AuthReloadRequest,
|
|
container: TradingContainer = Depends(get_container),
|
|
) -> ApiResponse[AuthReloadData]:
|
|
"""重新从磁盘加载登录态并立即探测
|
|
|
|
人工跑完 `scripts/login.py` 后调用,避免为了换一套 cookie 重启整个服务。
|
|
"""
|
|
sites = [payload.site.value] if payload.site else list(container.auth_session.sites)
|
|
reloaded = {site: container.auth_session.reload(site) for site in sites}
|
|
statuses = [_to_model(await container.auth_session.check(site)) for site in sites]
|
|
|
|
return ApiResponse[AuthReloadData](
|
|
success=True,
|
|
msg="success",
|
|
data=AuthReloadData(reloaded=reloaded, sites=statuses),
|
|
code=0,
|
|
)
|