健康检查
GET /health 是公开健康检查,返回服务名 gca-registration-api 和当前包版本。
中文 API 状态 / 浏览器实时只读检查
这一页用中文说明 GCA 邮箱注册和邮箱退订接口、会员账户、设备密钥账户状态、排队申请取消、密钥轮换及注册邮箱恢复的当前状态。公网接口已经接到 Cloudflare Workers + D1;管理员读取接口仍需要本地管理 token。
最新版本的公网只读 smoke check 已在 2026-08-10T13:23:22Z 通过,管理员 token 只读检查已在 2026-08-10T13:23:40Z 通过。下方实时面板可以在当前浏览器重复安全的只读部分,全程不写入记录。
gca_member_access_v2 在浏览器生成随机设备密钥,D1 只保存 SHA-256。gca_account_status_v1 只返回脱敏只读状态,不返回邮箱、完整钱包地址、密钥、管理员数据或运营备注。
gca_account_status_rotation_v1 允许持有当前有效密钥的浏览器安全更换密钥。旧密钥会立即失去状态读取权限,只能在 15 分钟内重试同一次轮换;账户、积分、会员、钱包和代币记录都不会改变。
密钥丢失恢复使用 gca_account_status_recovery_request_v1、注册邮箱人工核验和 24 小时一次性凭据。公开申请不会透露账户是否匹配;完成后只启用预先提交的新密钥,不改变账户、credits、会员、钱包、GCA 余额或链上资产。
服务请求、人工审核前取消、追加式人工审核、批准后交付、仅扣一次 credits、会员审核和持有验证都已上线。取消和交付都不会连接钱包、签名、发送交易或创建交易权限。
公开 API 支持邮箱、退订、会员账户提交和只读余额验证;它不要求私钥或钱包签名。10,000 GCA 转账仍需人工完成,系统不会自动发放。
当前浏览器对官方 Worker 的即时结果。本检查不会提交注册、钱包验证、服务请求或 Credit 使用记录,不会转币,也不会请求管理员 token。
本浏览器尚未检查
GET /health 是公开健康检查,返回服务名 gca-registration-api 和当前包版本。
POST /gca/email-registrations 接收 gca_email_registration_v1。它只登记邮箱、展示名、来源、语言和兴趣标签。
POST /gca/contact-suppressions 接收 gca_contact_suppression_v1,用于把邮箱加入 GCA 不再联系名单。
GET /gca/access-config 公开返回 Base chainId 8453、GCA 合约、10,000 / 1,000,000 GCA 门槛和安全边界。
POST /gca/wallet-verifications 使用后端只读 eth_call 验证 GCA 余额,不需要签名、授权或交易。
POST /gca/member-access 使用 gca_member_access_v2 接收邮箱和 Base 钱包,写入符合条件的记录,并为本浏览器建立只保存哈希的设备状态访问。
POST /gca/account-status 使用 gca_account_status_v1 和未过期设备密钥,返回账户、钱包验证、credits、会员审核和权益转账状态。不会返回邮箱、完整钱包、密钥、管理员数据或运营备注。
POST /gca/account-status/rotate 使用 gca_account_status_rotation_v1 更换当前有效密钥。旧密钥立即失去状态读取权限,只能在 15 分钟内重试同一次更换;账户、钱包、credits、会员和代币记录不变。
POST /gca/account-status/recovery-requests 预先提交浏览器生成的新密钥。接口始终返回相同的待审核结果,不透露注册邮箱和 Base 钱包是否匹配账户。
管理员通过受 token 保护的恢复队列核验注册邮箱,再签发 24 小时一次性凭据。POST /gca/account-status/recover 使用该凭据启用新密钥并立即作废旧密钥,不改账户、credits、会员、钱包、GCA 余额或链上资产。
POST /gca/account-service-requests 使用设备密钥提交目录服务,不预留或扣除 credits。/status 可返回公开补充提示、补交时间和次数,但不返回邮箱、完整钱包、补交正文、审核员身份或内部备注。
POST /gca/account-service-requests/follow-ups 使用 gca_account_service_request_followup_v1。只有最新审核要求补充资料时,匹配设备密钥的账户才能提交;每个申请最多五次、追加保存且支持幂等重试,提交后重新进入人工审核,不改 credits 或钱包状态。
POST /gca/account-service-requests/delivery-receipts 使用 gca_account_service_delivery_receipt_v1。只有匹配设备密钥的账户可在交付完成后确认一次;重复提交安全幂等,不退款、不再次扣除 credits,也不连接钱包、转币或创建交易权限。
POST /gca/account-service-requests/cancellations 使用 gca_account_service_request_cancellation_v1。只有匹配设备密钥的账户可以在人工审核开始前永久取消自己的排队申请;重复提交安全幂等,不退款、不恢复 credits、不改钱包或代币,也不删除审计记录。
GET /gca/email-registrations 是管理员读取接口。没有 token 的公网访问应返回授权错误,而不是用户记录。
GET /gca/contact-suppressions 也是管理员读取接口,只给本地运营同步使用。
GET /gca/credit-ledger 和 GET /gca/member-ledger 都是管理员 token 保护接口,公网不能直接读用户账本。
GET/POST /gca/member-reviews 已正式上线并受管理员 token 保护。批准前会在 Base 安全区块读取余额、重建观察到的 30 天转账历史,并记录不可覆盖的审核决定;该接口不会要求签名、不会转币,也不会批准 10,000 GCA 会员权益转账。
GET /gca/holding-verifications 用于管理员读取不可覆盖的 gca_holding_verification_v1 证据,包括安全快照区块、观察到的最低余额、事件数量、完整性和重建状态。它不是第三方审计,也不保证未来继续持有。
GET/POST /gca/member-benefit-transfers 用于受保护的 gca_member_benefit_transfer_v1 证据。系统验证成功回执、Base safe 区块、官方储备发送方、已批准会员接收方、GCA 合约和精确 10,000 GCA;不会发起、签名或广播转账。
GET/POST /gca/service-requests 已正式上线并受管理员 token 保护。最新 Worker 部署及公网和管理员只读 smoke 检查于 2026-08-10 UTC 通过;匿名读取返回 HTTP 401。
GET/POST /gca/service-request-reviews 使用 gca_service_request_review_v1 保存追加式人工决定。要求补充资料时必须发布非敏感公开提示;交付必须先批准,credits 数量由服务端目录决定,同一申请最多结算一次。
GET /gca/service-request-followups 已正式上线并受管理员 token 保护。补交正文只供授权运营人员审核,不出现在公开账户历史;匿名读取返回 HTTP 401。
GET/POST /gca/credit-usage 已正式上线并受管理员 token 保护。最新 Worker 部署及公网和管理员只读 smoke 检查于 2026-08-10 UTC 通过;匿名读取返回 HTTP 401。
api.gcagochina.com 仍等待 Cloudflare DNS 区域权限;当前正式入口先使用 workers.dev 地址。
这个命令检查公网 API 健康状态、CORS 和未授权读取是否被拦截。它不写入注册记录,不需要管理员 token。
python3 tools/check_gca_registration_api.py --public-only --timeout 30
这个命令只适合运营者在本地执行,用本地 token 读取少量样本,确认管理员读取接口可用。不要把 token 文件公开。
python3 tools/check_gca_registration_api.py --token-file cloudflare/gca-registration-worker/.env.admin.local --limit 5
发布新的 Worker 版本前先运行这个命令,确认打包、全部 migration、Cloudflare 账号认证、D1 可见性和 Workers 发布权限。2026-08-10 的全部门槛已经通过。
如果后续检查返回 authRecovery.status 阻塞状态,请按 authRecovery.safeNextActions 修复账号或权限;门槛未通过时不能直接迁移或部署。
python3 tools/check_gca_worker_deploy_readiness.py --run-wrangler --run-cloudflare --require-deploy-auth
/gca/service-requests、/gca/service-request-reviews、/gca/service-request-followups、/gca/credit-usage、/gca/member-reviews 和证据路由已完成远端 D1 migration、Worker 部署、公开 HTTP 401 检查和管理员 HTTP 200 只读检查。
python3 tools/check_gca_registration_api.py --public-only --timeout 30 --include-service-routes
python3 tools/check_gca_registration_api.py --token-file cloudflare/gca-registration-worker/.env.admin.local --limit 5 --include-service-routes
普通用户可以使用当前中文页面、运营流程、隐私说明和参与条款确认 GCA 邮箱注册、会员账户提交和只读钱包验证边界。