From 171d323b47018849fa2ebe22506606d32225cf7c Mon Sep 17 00:00:00 2001 From: flym Date: Wed, 9 Sep 2026 14:09:09 +0800 Subject: [PATCH] docs: define server-side TTS configuration boundary --- docs/API_CONTRACT.md | 2 ++ docs/TTS_UPSTREAM_REQUEST.md | 10 +++++++++- 2 files changed, 11 insertions(+), 1 deletion(-) diff --git a/docs/API_CONTRACT.md b/docs/API_CONTRACT.md index 54d5bb9..b02fae6 100644 --- a/docs/API_CONTRACT.md +++ b/docs/API_CONTRACT.md @@ -25,6 +25,8 @@ 旧工程自身的业务接口为:登录后 `GET /api/config` 获取模型/音色元数据,`POST /api/tts` 同步返回音频,`GET /api/history` 返回当前用户最多 100 条历史;管理员配置接口为 `/api/admin/config`。Phase 3 只复用上游边界,不复制旧工程用户体系或整套工程。 +`www_site` 不复用旧工程的网页端管理员配置接口。上游主机、API Key、超时和相关秘密只由服务端环境配置注入;网站用户和管理员均不能通过网页修改上游连接配置。 + ## 2. 业务层目标契约 以下是依据 `V1_PLAN.md` 第 9、10 章拟定的业务层边界。它是 Phase 2/3 的实现输入,不是上游协议。 diff --git a/docs/TTS_UPSTREAM_REQUEST.md b/docs/TTS_UPSTREAM_REQUEST.md index 4207558..6eb1777 100644 --- a/docs/TTS_UPSTREAM_REQUEST.md +++ b/docs/TTS_UPSTREAM_REQUEST.md @@ -13,6 +13,8 @@ - `services/api`:仅实现认证、会话、权益和额度基础;没有 Phase 3 生成路由或上游调用。 - 旧工程没有真实音色语言元数据、异步任务查询、provider task ID 或幂等键实现。 - 代码默认地址的最小文本联调已执行:返回 `401 Unauthorized`;地址可达,但缺少有效测试鉴权凭据。 +- `www_site` 不增加网页端上游地址/API Key 配置后台;Phase 3 只从服务端环境变量 `TTS_UPSTREAM_URL`、`TTS_API_KEY` 和 `TTS_TIMEOUT_SECONDS` 加载配置。 +- 测试服务器的配置文件为 root-only `/etc/kaotings/api.env`;API Key 原文不进入响应、前端构建、Git 或普通日志。 ## 需要内部服务负责人提供 @@ -30,4 +32,10 @@ ## 当前仍缺少 -当前最具体阻断是:缺少上游测试 API Key/鉴权凭据,无法完成成功音频联调。资料补齐前,Phase 3 不固定生产音色和计量策略,不创建伪造音色,不使用 Mock 成功替代真实联调,不扫描或猜测其他服务地址。 +当前最具体阻断是: + +- 需要确认 `43.248.188.28:44480` 是否仍是授权测试地址。 +- 需要提供该地址的有效测试 API Key,或明确其他鉴权方式和服务端注入名称。 +- 需要提供当前可用音色 ID/语言清单和计量规则。 + +资料补齐前,Phase 3 不固定生产音色和计量策略,不创建伪造音色,不使用 Mock 成功替代真实联调,不扫描或猜测其他服务地址。