codex/unify-public-api-v1
main
公开调用此前同时暴露 /gateway-api、/v1、无版本路径、/kling、/upload 和 /api/v3 等多种入口,接入方无法只替换 Base URL。
/gateway-api
/v1
/kling
/upload
/api/v3
/api/v1/...
/api/v1
X-Async: true
fast-uri
/api/admin
/api/workspace
/api/playground
/metrics
/static
nginx -t
cd apps/api && go vet ./... && go test ./... && govulncheck ./...
pnpm install --frozen-lockfile
pnpm openapi
pnpm lint
pnpm test
pnpm build
pnpm audit --audit-level high
将通用生成、Gemini、可灵、火山、健康检查与 OpenAPI 的推荐入口统一到 /api/v1,并保留历史路径作为兼容别名。同步更新代理配置、接入文档、接口清单和前缀回归测试。\n\n验证:go vet ./...;go test ./...;pnpm openapi;pnpm lint;pnpm test;pnpm build;公开 OpenAPI 71 个方法与接口清单机器比对一致。
SecurityEventReceiver 不再把空 ConnectionManager 包装为非空接口;未启用 SSF 时公开端点明确返回 404。补充运行时和 HTTP 回归测试。\n\n验证:go test ./internal/identityruntime ./internal/httpapi。
将构建链路中的 fast-uri 锁定到 3.1.4,修复 host confusion 高危公告,不改变应用运行时依赖。\n\n验证:pnpm install --frozen-lockfile;pnpm audit --audit-level high;pnpm lint;pnpm test;pnpm build。
将 Compose 发布脚本的 API、就绪和 Web 反代探针切换到统一公开前缀,避免发布完成后仍只验证旧兼容入口。\n\n验证:bash -n;ShellCheck;ci-build-images-test.sh;pipeline-test.sh。
真实队列环境中 X-Async 请求会先返回 queued。集成测试改为轮询任务完成并重新读取详情,避免把正确的异步受理状态误判为失败。
No dependencies set.
The note is not visible to the blocked user.
背景
公开调用此前同时暴露
/gateway-api、/v1、无版本路径、/kling、/upload和/api/v3等多种入口,接入方无法只替换 Base URL。变更
/api/v1/...。/api/v1通用生成默认返回兼容同步结果,X-Async: true继续显式启用异步,不要求修改原请求体。fast-uri升级到 3.1.4,消除发布门禁中的高危漏洞。兼容性与风险
/api/admin、/api/workspace、/api/playground仍是管理端或 BFF,不纳入公开 API Base URL。/metrics与/static不属于公开 API。nginx -t,失败则不 reload。验证
cd apps/api && go vet ./... && go test ./... && govulncheck ./...pnpm install --frozen-lockfile、pnpm openapi、pnpm lint、pnpm test、pnpm buildpnpm audit --audit-level high:高危 0