站点维护

验证下载线路与回退 ​

使用仓库提供的合成验证脚本检查已配置环境。脚本会请求真实服务,应使用专门测试账号与测试窗口。

先准备测试环境 ​

先按发布说明完成域名、私有回源和签名配置。测试账号余额需要严格大于门槛,使用该环境实际签发的 doc_auth_at Cookie。

脚本要求从标准输入读取 Cookie,避免把会话放入命令行参数。测试机器和终端历史也需要按凭证处理,执行后清理自己使用的临时变量。

查看脚本参数 ​

在项目根目录运行:

bash
node scripts/app-download-synthetic.mjs --help

按帮助传入 --cookie-stdin、--product 与 --variant。产品支持 chatgpt 和 claude,variant 使用服务端目录返回的固定值,不自行猜路径。

正式验收应保留完整文件下载检查。--skip-full-download 只适合调试,不能用来证明文件完整性。

核对报告覆盖范围 ​

脚本会按实现检查授权响应、目录快照、下载线路和签名拒绝行为,并对输出脱敏。核对成功请求、过期或错误签名、附加参数、HEAD、Range 与文件哈希等结果。

遇到某项失败先区分 BFF、CDN/Worker 和源站:BFF 失败检查账号与环境变量;腾讯或阿里拒绝检查 Type A 配置与参数名;Cloudflare 拒绝检查 exp、kid、sig 及 Worker Secret;哈希不一致检查各线路发布版本。

手工验证界面 ​

使用普通浏览器分别测试匿名、余额不足和有权限账号。切换系统时旧链接应消失;目录刷新显示新版本后,需要用户再次点击,不能自动下载新文件。

单线失败时确认其他启用线路可用。所有启用线路都失败时显示维护或重试提示,不出现旧链接。过期后旧链接从页面移除。

保存结果 ​

保存环境、时间、应用版本、目录版本、脱敏结果和失败原因。不要在报告中保存 Cookie、带签名 URL 或完整密钥。首次上线与签名规则改变后都重新验证。

阅读中遇到问题?联系支持
AI 助手