中文 API 状态 / 浏览器实时只读检查

GCA 中文 API 状态

这一页用中文说明 GCA 邮箱注册和邮箱退订接口、会员账户、设备密钥账户状态、排队申请取消、密钥轮换及注册邮箱恢复的当前状态。公网接口已经接到 Cloudflare Workers + D1;管理员读取接口仍需要本地管理 token。

最新版本的公网只读 smoke check 已在 2026-08-10T13:23:22Z 通过,管理员 token 只读检查已在 2026-08-10T13:23:40Z 通过。下方实时面板可以在当前浏览器重复安全的只读部分,全程不写入记录。

gca_member_access_v2 在浏览器生成随机设备密钥,D1 只保存 SHA-256。gca_account_status_v1 只返回脱敏只读状态,不返回邮箱、完整钱包地址、密钥、管理员数据或运营备注。

gca_account_status_rotation_v1 允许持有当前有效密钥的浏览器安全更换密钥。旧密钥会立即失去状态读取权限,只能在 15 分钟内重试同一次轮换;账户、积分、会员、钱包和代币记录都不会改变。

密钥丢失恢复使用 gca_account_status_recovery_request_v1、注册邮箱人工核验和 24 小时一次性凭据。公开申请不会透露账户是否匹配;完成后只启用预先提交的新密钥,不改变账户、credits、会员、钱包、GCA 余额或链上资产。

服务请求、人工审核前取消、追加式人工审核、批准后交付、仅扣一次 credits、会员审核和持有验证都已上线。取消和交付都不会连接钱包、签名、发送交易或创建交易权限。

公开 API 支持邮箱、退订、会员账户提交和只读余额验证;它不要求私钥或钱包签名。10,000 GCA 转账仍需人工完成,系统不会自动发放。

API 基础地址 gca-registration-api.gcagochina.workers.dev
服务商 Cloudflare Workers + D1
公开检查 只读 / 不需要 secrets
最新检查 正在本浏览器检查
管理员读取 token 保护
账户状态 设备密钥保护 / 脱敏只读
设备密钥轮换 已上线 / 15 分钟同轮换重试
密钥丢失恢复 已上线 / 注册邮箱人工核验

实时只读检查

当前浏览器对官方 Worker 的即时结果。本检查不会提交注册、钱包验证、服务请求或 Credit 使用记录,不会转币,也不会请求管理员 token。

本浏览器尚未检查

Worker 健康和身份 GET /health
等待检查
访问配置 GET /gca/access-config
等待检查
现有管理员读取保护 10 个 GET 路由(含会员审核、持有证据、转账证据和恢复申请)必须用 HTTP 401 拒绝匿名访问
等待检查
受保护的运营路由 服务请求和 Credit 使用已经上线;HTTP 401 表示匿名读取被拒绝
等待检查

当前已上线接口

健康检查

GET /health 是公开健康检查,返回服务名 gca-registration-api 和当前包版本。

邮箱注册

POST /gca/email-registrations 接收 gca_email_registration_v1。它只登记邮箱、展示名、来源、语言和兴趣标签。

邮箱退订

POST /gca/contact-suppressions 接收 gca_contact_suppression_v1,用于把邮箱加入 GCA 不再联系名单。

访问配置

GET /gca/access-config 公开返回 Base chainId 8453、GCA 合约、10,000 / 1,000,000 GCA 门槛和安全边界。

钱包余额验证

POST /gca/wallet-verifications 使用后端只读 eth_call 验证 GCA 余额,不需要签名、授权或交易。

会员账户提交

POST /gca/member-access 使用 gca_member_access_v2 接收邮箱和 Base 钱包,写入符合条件的记录,并为本浏览器建立只保存哈希的设备状态访问。

脱敏账户状态

POST /gca/account-status 使用 gca_account_status_v1 和未过期设备密钥,返回账户、钱包验证、credits、会员审核和权益转账状态。不会返回邮箱、完整钱包、密钥、管理员数据或运营备注。

更换设备密钥

POST /gca/account-status/rotate 使用 gca_account_status_rotation_v1 更换当前有效密钥。旧密钥立即失去状态读取权限,只能在 15 分钟内重试同一次更换;账户、钱包、credits、会员和代币记录不变。

申请密钥恢复

POST /gca/account-status/recovery-requests 预先提交浏览器生成的新密钥。接口始终返回相同的待审核结果,不透露注册邮箱和 Base 钱包是否匹配账户。

恢复审核与完成

管理员通过受 token 保护的恢复队列核验注册邮箱,再签发 24 小时一次性凭据。POST /gca/account-status/recover 使用该凭据启用新密钥并立即作废旧密钥,不改账户、credits、会员、钱包、GCA 余额或链上资产。

账户服务申请与历史

POST /gca/account-service-requests 使用设备密钥提交目录服务,不预留或扣除 credits。/status 可返回公开补充提示、补交时间和次数,但不返回邮箱、完整钱包、补交正文、审核员身份或内部备注。

补交审核资料

POST /gca/account-service-requests/follow-ups 使用 gca_account_service_request_followup_v1。只有最新审核要求补充资料时,匹配设备密钥的账户才能提交;每个申请最多五次、追加保存且支持幂等重试,提交后重新进入人工审核,不改 credits 或钱包状态。

已完成交付收件确认

POST /gca/account-service-requests/delivery-receipts 使用 gca_account_service_delivery_receipt_v1。只有匹配设备密钥的账户可在交付完成后确认一次;重复提交安全幂等,不退款、不再次扣除 credits,也不连接钱包、转币或创建交易权限。

取消排队中的服务申请

POST /gca/account-service-requests/cancellations 使用 gca_account_service_request_cancellation_v1。只有匹配设备密钥的账户可以在人工审核开始前永久取消自己的排队申请;重复提交安全幂等,不退款、不恢复 credits、不改钱包或代币,也不删除审计记录。

注册记录读取

GET /gca/email-registrations 是管理员读取接口。没有 token 的公网访问应返回授权错误,而不是用户记录。

退订记录读取

GET /gca/contact-suppressions 也是管理员读取接口,只给本地运营同步使用。

账本读取

GET /gca/credit-ledgerGET /gca/member-ledger 都是管理员 token 保护接口,公网不能直接读用户账本。

会员人工审核

GET/POST /gca/member-reviews 已正式上线并受管理员 token 保护。批准前会在 Base 安全区块读取余额、重建观察到的 30 天转账历史,并记录不可覆盖的审核决定;该接口不会要求签名、不会转币,也不会批准 10,000 GCA 会员权益转账。

持有验证证据

GET /gca/holding-verifications 用于管理员读取不可覆盖的 gca_holding_verification_v1 证据,包括安全快照区块、观察到的最低余额、事件数量、完整性和重建状态。它不是第三方审计,也不保证未来继续持有。

会员权益转账证据

GET/POST /gca/member-benefit-transfers 用于受保护的 gca_member_benefit_transfer_v1 证据。系统验证成功回执、Base safe 区块、官方储备发送方、已批准会员接收方、GCA 合约和精确 10,000 GCA;不会发起、签名或广播转账。

服务请求队列

GET/POST /gca/service-requests 已正式上线并受管理员 token 保护。最新 Worker 部署及公网和管理员只读 smoke 检查于 2026-08-10 UTC 通过;匿名读取返回 HTTP 401。

服务审核与交付

GET/POST /gca/service-request-reviews 使用 gca_service_request_review_v1 保存追加式人工决定。要求补充资料时必须发布非敏感公开提示;交付必须先批准,credits 数量由服务端目录决定,同一申请最多结算一次。

服务补交资料读取

GET /gca/service-request-followups 已正式上线并受管理员 token 保护。补交正文只供授权运营人员审核,不出现在公开账户历史;匿名读取返回 HTTP 401。

Credit 使用记录

GET/POST /gca/credit-usage 已正式上线并受管理员 token 保护。最新 Worker 部署及公网和管理员只读 smoke 检查于 2026-08-10 UTC 通过;匿名读取返回 HTTP 401。

未来域名

api.gcagochina.com 仍等待 Cloudflare DNS 区域权限;当前正式入口先使用 workers.dev 地址。

公开只读检查

这个命令检查公网 API 健康状态、CORS 和未授权读取是否被拦截。它不写入注册记录,不需要管理员 token。

python3 tools/check_gca_registration_api.py --public-only --timeout 30

本地管理员检查

这个命令只适合运营者在本地执行,用本地 token 读取少量样本,确认管理员读取接口可用。不要把 token 文件公开。

python3 tools/check_gca_registration_api.py --token-file cloudflare/gca-registration-worker/.env.admin.local --limit 5

部署权限检查

发布新的 Worker 版本前先运行这个命令,确认打包、全部 migration、Cloudflare 账号认证、D1 可见性和 Workers 发布权限。2026-08-10 的全部门槛已经通过。

如果后续检查返回 authRecovery.status 阻塞状态,请按 authRecovery.safeNextActions 修复账号或权限;门槛未通过时不能直接迁移或部署。

python3 tools/check_gca_worker_deploy_readiness.py --run-wrangler --run-cloudflare --require-deploy-auth

生产接口验收

/gca/service-requests/gca/service-request-reviews/gca/service-request-followups/gca/credit-usage/gca/member-reviews 和证据路由已完成远端 D1 migration、Worker 部署、公开 HTTP 401 检查和管理员 HTTP 200 只读检查。

python3 tools/check_gca_registration_api.py --public-only --timeout 30 --include-service-routes
python3 tools/check_gca_registration_api.py --token-file cloudflare/gca-registration-worker/.env.admin.local --limit 5 --include-service-routes

普通用户应该知道

  • 邮箱注册不需要钱包地址,不读取钱包余额。
  • 邮箱注册不需要私钥、助记词、钱包签名、验证码、付款或交易所 API Secret。
  • 会员账户入口可以写入符合条件的 100 credits 记录并排入会员审核;10,000 GCA 仍由储备钱包手动处理,完成后才进入生产证据验证。
  • 设备状态密钥只保存在浏览器,服务端只保存 SHA-256;丢失、过期或撤销后需要通过注册邮箱联系官方支持核验。
  • 邮箱退订只影响后续联系导出,不改变 GCA 持仓、池子、链上资产或会员处理状态。

运营者使用路径

导出注册记录tools/export_cloudflare_email_registrations.py
同步本地账本tools/sync_cloudflare_email_registrations.py
导出联系 CSVtools/export_gca_email_contacts.py
同步退订记录tools/sync_cloudflare_contact_suppressions.py
记录会员权益证据tools/record_cloudflare_member_benefit_transfer.py
运营汇总tools/run_gca_registration_ops.py
中文流程说明zh-operations.html

中文 API 状态引用

普通用户可以使用当前中文页面、运营流程、隐私说明和参与条款确认 GCA 邮箱注册、会员账户提交和只读钱包验证边界。