Skip to content

需求:开放第三方服务的鉴权、魔力扣除、魔力增加接口 #444

Description

@uiosun

目前魔力在保种老手面前,没有太大意义,对应的求种机制就变得很鸡肋,用一种没有吸引力的资源请求大家帮忙,积极性就不会太高。
插件自带的一些游戏,比如转盘抽奖,更多是加强魔力在站内的使用,本质上,如果我将站当作一个资源下载的平台,就没有什么需求(免广告之类的,也不像是手机免费游戏,广告很影响使用)

希望能推出开放接口,以方便更多的额外开发功能。

使用场景:
做个有趣的多人游戏,游戏内可以使用魔力来兑换一些道具/双倍奖励等,但我并没有自己运营一个站的想法。
当然,我可以通过插件来增加这样的接口,但还要面对说服站点管理者去安装、更新以及维护这个插件。更希望从项目的层面去支持开放接口。

以此,衍生出以下需求:

开放接口需求:

  1. 单点登录:支持某用户在站点登录后,由其他网站/应用触发单点登录行为,登录成功的响应,应携带一个token用于后续会话,且token应可以解析出 UID 与过期时间。
  2. 魔力增加:为某用户增加魔力,第三方应用需提供“用途备注”或“用途key”,以留存日志用于核对魔力消耗。
  3. 魔力减少:为某用户减少魔力,第三方应用需提供“用途备注”或“用途key”,以留存日志用于核对魔力消耗。
  4. 令牌延期:第三方服务可以为尚未过期的令牌,进行延期。此接口只用于兜底,其他需token接口应当对通讯携带的令牌,自动进行延期。
  5. 令牌过期:第三方服务将过期自己应用使用的令牌,以模拟退出登录。
  6. 令牌生成:如果认为单点登录接口比较危险,可以换成令牌生成接口。由用户自行生成令牌、手动复制提供给对应第三方应用。

管理需求:

  1. 由站点管理员设置:开放哪些接口。
  2. 站点管理员应有权限查阅和导出接口日志,以备常规Debug、第三方使用魔力的问题核对。
  3. 每个用户应当能在自己的用户信息界面,看到自己发放的令牌(或许需要部分脱敏,以保证令牌不通过截图等方式窃取),以及发放给哪个应用。
  4. 每个用户在自己的用户信息界面,应当可以手动过期:
    • 某个已发放的令牌
    • 一键过期所有已发放的令牌

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions