docs(integration): remove Learning download size checks

This commit is contained in:
2026-08-20 14:47:01 +08:00
parent 0c1a3601dd
commit d16cacece7
15 changed files with 105 additions and 106 deletions

View File

@@ -19,7 +19,7 @@ Renderer 的固定链路为 `Renderer -> Host API -> Electron Main -> Works Squa
| 项目名称 `name` | 必填1200 字符 |
| 摘要 `summary` | 必填12,000 字符,用于卡片 |
| 封面 `cover` | 必填PNG/JPEG/WebP最大 10 MiB服务端读取真实 MIME、尺寸并生成受控媒体 |
| 项目压缩包 `archive` | 必填 ZIP,最大 512 MiB服务端流式计算字节数 SHA-256并验证 ZIP 签名 |
| 项目压缩包 `archive` | 必填 ZIP;运营上传可保留独立的 512 MiB 服务端限制,服务端流式记录字节数、计算 SHA-256 并验证 ZIP 签名;该上传限制不由客户端在下载时执行 |
| README `readme` | 必填 `.md`UTF-8最大 500 KiB不接受可执行 HTML 作为发布内容 |
| 标签 `tags` | 016 个,每项 164 字符,去重 |
| 版本 `version` | 可空,最大 64 字符,仅作展示 |
@@ -118,8 +118,8 @@ TypeScript 权威字段定义位于 [`shared/learning.ts`](../shared/learning.ts
### 媒体与归档响应
- 媒体接口只用于封面和历史已镜像内容,返回受控 raster 内容并设置准确 `Content-Type``Content-Length`Main 限制 10 MiB并转换为 data URL 给 Renderer。新发布 README 的 HTTPS 图片不经过该接口。
- 归档接口返回 `application/zip``application/x-zip-compressed``application/octet-stream`,设置准确 `Content-Length`。如需重定向,只能跳转到与 Works API 相同 origin 的 HTTP(S) 地址,最多 5 跳Main 不向重定向目标转发 Bearer。
- 归档字节必须与详情中的 `archiveBytes` `archiveSha256` 精确一致。客户端验证失败时删除临时文件,不留下部分下载。
- 归档接口返回 `application/zip``application/x-zip-compressed``application/octet-stream``Content-Length` 可省略,客户端也不使用它决定是否保存。如需重定向,只能跳转到与 Works API 相同 origin 的 HTTP(S) 地址,最多 5 跳Main 不向重定向目标转发 Bearer。
- `archiveBytes` 是列表、详情和运营审计使用的展示元数据,不是客户端下载门禁。客户端不比较它、`Content-Length` 与实际流字节数,也不设置归档大小上限;客户端仍要求实际归档匹配 `archiveSha256` 和 ZIP 签名,验证失败时删除临时文件,不留下部分下载。
## 5. 错误、缓存与上线顺序
@@ -133,4 +133,4 @@ TypeScript 权威字段定义位于 [`shared/learning.ts`](../shared/learning.ts
列表/详情可对发布代际生成 ETag媒体和归档按内容摘要设置不可变缓存但不得缓存带用户私有授权的响应到公共共享缓存。日志不得记录 Bearer、签名 URL、完整 README 图片 URL 或对象存储 key可记录规范化主机、URL 摘要和图片数量。
上线顺序:先部署数据库/对象存储、运营后台、README HTTPS URL 校验和四个公开接口,再发布包含直连图片支持的新客户端;随后用真实账号完成发布/下架/远程图片(含 SVG、失效 origin 和隐私提示)/ZIP 联调。旧 `/api/learning/courses`、generation/progress/runtime 接口不在新客户端兼容范围内,可按服务端消费者盘点结果独立退役。
上线顺序:先部署数据库/对象存储、运营后台、README HTTPS URL 校验和四个公开接口,再发布包含直连图片与无下载大小校验的新客户端;随后用真实账号完成发布/下架/远程图片(含 SVG、失效 origin 和隐私提示)/ZIP 联调,并覆盖缺失或不准确 `Content-Length` 的归档响应。旧 `/api/learning/courses`、generation/progress/runtime 接口不在新客户端兼容范围内,可按服务端消费者盘点结果独立退役。