dfa3d4f07e
新增第三个可切换短信 provider chuanglan,与极光/阿里云并列(SMS_PROVIDER 切换,默认仍 jiguang,未知值回退 jiguang)。创蓝 tpl/send v2 是纯发送网关:本服务生成码、创蓝只下发、 本地内存校验(与极光同 Mode B)。存码/冷却/一次性/防爆破/GC 从极光隔离复制(极光文件不动, 零回归风险),唯一新逻辑是 HMAC-SHA256 签名(password 不上行)+ httpx POST + 错误码映射。 复用现有 httpx + 标准库 hashlib/hmac,无新依赖。 - app/integrations/sms/chuanglan.py: 新 provider - app/integrations/sms/__init__.py: 分派器改 dict + chuanglan 路由 - app/core/config.py: SMS_PROVIDER 加 chuanglan + CHUANGLAN_SMS_* + chuanglan_sms_configured - .env.example / docs/integrations/sms.md / docs/integrations/chuanglan/tpl-send.md: 配置与接口调研文档 - docs/superpowers/specs/2026-07-26-chuanglan-sms-verify-design.md: 设计 spec - tests/test_sms_chuanglan.py(28 例)+ test_sms_dispatch.py 扩 chuanglan 路由 Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
集成层(integrations)文档 — 索引
本目录记录
app/integrations/下各第三方 SDK / 外部服务的集成内部实现:签名、加解密、协议细节、配置项、踩坑。 与 docs/api/ 的区别:docs/api/描述对外 HTTP 接口契约(入参/出参/错误码);本目录描述接口背后调外部服务的重逻辑。
架构约定
app/api/v1/接口层只放很轻的东西:解析请求 → 调 repositories/integration → 组装响应 + HTTP 错误码映射。- 集成 SDK 的重逻辑(签名/验签/加解密/外部 HTTP 调用)一律放
app/integrations/。换签名方案、换供应商只动这一层,api 层不受影响。 - 集成模块统一从
app.core.config.settings读配置;密钥/证书懒加载(文件缺失不在 import 时炸进程,只在真正调用时抛各自的XxxError)。
集成清单
| 模块 | 文件 | 用途 | 关联 API 文档 |
|---|---|---|---|
| 极光 jiguang | app/integrations/jiguang.py |
一键登录服务端核验 + RSA 解密手机号 | auth-jverify-login |
| 短信 sms | app/integrations/sms.py |
验证码发送 / 校验(当前 mock) | auth-sms-send · auth-sms-login |
| 美团 meituan | app/integrations/meituan.py |
CPS 券查询 / 换推广链 | meituan-coupons · meituan-feed · meituan-referral-link |
| 穿山甲 pangle | app/integrations/pangle.py |
激励视频发奖回调验签 | ad-pangle-callback |
| 微信支付 wxpay | app/integrations/wxpay.py |
商家转账到零钱(提现)+ code 换 openid(绑定) | wallet-withdraw 等 |