Platform API
前端只调用 SharkPass,敏感 Key 留在服务端。
页面不直连外部兑换 API,也不暴露 `X-External-Api-Key`。检测、兑换提交、状态同步和 Gemini 文案都通过服务端代理完成。
External API key: server onlyAccess token: no page echoQueue: read-only sync
POST检测模块
/api/check
检测 token 有效性与优惠资格
GET兑换模块
/api/redeem
列出兑换任务
POST兑换模块
/api/redeem
提交 CDK 并触发外部状态校验
POST兑换模块
/api/redeem/:taskId/token
为允许补充的任务提交 access_token
GET兑换模块
/api/redeem/:taskId/status
同步单个任务的外部兑换状态
GET辅助能力
/api/redeem/:taskId/hint
生成 Gemini 状态说明,不影响主流程
GET运营看板
/api/redeem/external-queue
获取外部实时 VIP/普通通道排队数
GET运营看板
/api/redeem/queue
获取队列统计和任务列表