Platform API

前端只调用 SharkPass,敏感 Key 留在服务端。

页面不直连外部兑换 API,也不暴露 `X-External-Api-Key`。检测、兑换提交、状态同步和 Gemini 文案都通过服务端代理完成。

External API key: server onlyAccess token: no page echoQueue: read-only sync
POST检测模块
/api/check

检测 token 有效性与优惠资格

GET兑换模块
/api/redeem

列出兑换任务

POST兑换模块
/api/redeem

提交 CDK 并触发外部状态校验

POST兑换模块
/api/redeem/:taskId/token

为允许补充的任务提交 access_token

GET兑换模块
/api/redeem/:taskId/status

同步单个任务的外部兑换状态

GET辅助能力
/api/redeem/:taskId/hint

生成 Gemini 状态说明,不影响主流程

GET运营看板
/api/redeem/external-queue

获取外部实时 VIP/普通通道排队数

GET运营看板
/api/redeem/queue

获取队列统计和任务列表