2.6.0-preview-DevOnly Kerckhoffs #3
DNTOF
announced in
Announcements
Replies: 0 comments
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Uh oh!
There was an error while loading. Please reload this page.
v2.6.0-preview-DevOnly Kerckhoffs
新增
1. API Key 鉴权与 apikey.config(双轨)
GET /get_sl_data仍走主配置verify_token(与 2.5.x 行为连续,只读监控客户端不必改)Authorization: Bearer <key>或X-SLDataAPI-Key: <key>apikey.config(与 config.yml 同级):只存指纹,明文仅在创建时显示一次endpoints_override按 path 细调sldataapi apikey create|revoke|list2. 控制路径按原版 RA 面板重对齐
/control/player/data·role·effects·inventory(占位)/control/admin/teleport·state/control/round·round/warhead·round/wave/control/console/command·audit/list·logs·plugins·files/*·reports旧扁平路径(如
/control/player/kick、/control/command)无别名,多数返回 ACL 403(或 404)。3. 审计 actor = key id
控制写操作写入
control_log.json时,actor为 API Key 的id(不是明文 Key)。可通过/control/audit/list查询(需 ACL 放开)。破坏性变更
control_token/X-Control-Token/ 控制面?token=/?key=不再作为有效鉴权(期望 401)已知占位(501)
/control/player/inventory/control/broadcast(也可能因 ACL 先返回 403)/control/staffchat/control/dummies安装 / 更新
SLDataAPI.dll放入LabAPI/plugins/global/(或你的全局插件目录)LabAPI/dependencies/global/下有0Harmony.dll、Newtonsoft.Json.dllapikey.configsldataapi apikey create <id> admin(或duty),立刻保存返回的明文 Keyconfig.yml的verify_token本包为 DevOnly 预览二进制:请手动替换 DLL;不要依赖自动更新吃到本 tag。
升级须知(第三方)
/get_sl_data:一般不用改(仍verify_token)/control/*、控制 WS、语音口:改为 API Key 头;删除对X-Control-Token的依赖moderation/*,teleport →admin/teleport,command →console/command)revoke后重新createDevKit
附件
SLDataAPI-DevKit-v2.6.0-preview-DevOnly.zip内含 skill 文档与:用于对自有服务器做鉴权与路径冒烟(禁止对未授权目标使用;勿把真实密钥写进脚本)。
完整变更
说明:源码将于 11 月随正式 2.6.0 合并进
main;本 Pre-release 提供 DevOnly 二进制与 DevKit 供联调。This discussion was created from the release 2.6.0-preview-DevOnly Kerckhoffs.
All reactions