Files
rakuten-api/app/trading/api/routes/auth.py
T
q792602257andClaude Opus 5 104d7fef6b 拆分抓取与交易服务
把需要账号登录态的链路从抓取服务里拆出成独立进程。分界线不是「要不要登录」,
而是抓取无状态、幂等、可多开实例,而交易的写操作不可逆、登录态全局唯一、
订单监控是常驻轮询——同进程时抓取一扩容就会复制出 N 份登录态与 N 个轮询,
同一账号会被并发操作。

- app/shared:配置、错误码、日志、ApiResponse 信封 + Bearer 鉴权 + 异常处理器、
  导航请求头构造器
- app/scraping:站点常量、会话、解析器与 10 个抓取接口,:31107,可多开
- app/trading:登录态查询/重载与健康检查,:31108,只能单实例
- 依赖方向锁为 scraping→shared、trading→shared,两侧互不 import;
  tests/test_architecture.py 用 AST 检查 import 并校验两个 app 的路径不串
- 登录态 UA 在 trading 独立持有:与抓取 UA 值相同但变更理由不同,抓取 UA 为绕
  反爬可随时调整,登录 UA 一改可能触发设备校验使已落盘 cookie 失效
- scripts/login.py 与 AuthSession 共用 auth_site.PROFILES 与 is_logged_in,判据只写一遍
- 同一镜像两个启动命令,交易容器覆盖 command 并设 RAKUTEN_HEALTH_PORT

同时带上此前未提交的 ラクマ 分类接口与登录态基础设施。

验证:239 个离线用例全绿;两个入口真实启动,/health 与鉴权正常。
未验证:真实探测登录态(当前开发机无外网,对站点的连接全部超时)。

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
2026-07-27 15:05:01 +08:00

90 lines
3.2 KiB
Python

"""登录态路由:查询与重新加载账号登录态
抓取接口全部匿名,只有加购与下单需要账号。登录本身不在这里做——两站登录都要过
reCAPTCHA 与设备验证,由 `scripts/login.py` 起有头浏览器人工完成一次,
本服务只读取落盘的 cookie。这里提供的是运维视角的两个动作:
- `/api/auth/status`:现在还登录着吗(默认真实打一次请求探测,不看缓存)
- `/api/auth/reload`:人工重新登录后,免重启服务重新读取登录态
"""
from fastapi import APIRouter, Depends
from app.shared.api import ApiResponse, get_container, require_bearer_token
from app.trading.container import TradingContainer
from app.trading.models import (
AuthReloadData,
AuthReloadRequest,
AuthSiteStatus,
AuthStatusData,
AuthStatusRequest,
)
from app.trading.services.auth_session import AuthStatus
router = APIRouter(prefix="/api/auth", tags=["auth"])
def _to_model(status: AuthStatus) -> AuthSiteStatus:
return AuthSiteStatus(**status.to_dict())
@router.post(
"/status",
response_model=ApiResponse[AuthStatusData],
dependencies=[Depends(require_bearer_token)],
)
async def auth_status(
payload: AuthStatusRequest,
container: TradingContainer = Depends(get_container),
) -> ApiResponse[AuthStatusData]:
"""查询账号登录态
`refresh=true`(默认)时会真实访问站点探测——登录态过期没有可靠的本地判据,
cookie 上的 expires 与服务端会话不是一回事,只能问站点。
不需要这次网络往返时传 `refresh=false`,此时返回上一次探测的缓存结果
(`logged_in` 为 null 表示从未探测过)。
`logged_in=false` 时,加购与下单接口会直接返回 5001,需要重新跑
`scripts/login.py --site <site>` 后调用 `/api/auth/reload`。
"""
sites = [payload.site.value] if payload.site else list(container.auth_session.sites)
statuses = []
for site in sites:
status = (
await container.auth_session.check(site)
if payload.refresh
else container.auth_session.status(site)
)
statuses.append(_to_model(status))
return ApiResponse[AuthStatusData](
success=True,
msg="success",
data=AuthStatusData(sites=statuses),
code=0,
)
@router.post(
"/reload",
response_model=ApiResponse[AuthReloadData],
dependencies=[Depends(require_bearer_token)],
)
async def auth_reload(
payload: AuthReloadRequest,
container: TradingContainer = Depends(get_container),
) -> ApiResponse[AuthReloadData]:
"""重新从磁盘加载登录态并立即探测
人工跑完 `scripts/login.py` 后调用,避免为了换一套 cookie 重启整个服务。
"""
sites = [payload.site.value] if payload.site else list(container.auth_session.sites)
reloaded = {site: container.auth_session.reload(site) for site in sites}
statuses = [_to_model(await container.auth_session.check(site)) for site in sites]
return ApiResponse[AuthReloadData](
success=True,
msg="success",
data=AuthReloadData(reloaded=reloaded, sites=statuses),
code=0,
)