📊 統一 JSON 摘要
跨所有 provider 嘅統一格式:
{ 5h: { used, limit, resetsAt }, weekly: { used, limit, resetsAt, perDay } }
🔒 簽署 JPG URL(SenseCraft HMI 用)
因為 reverse proxy 可能會將
/api/* 暴露到互聯網,每個 JPG URL 都係用 HMAC 簽署嘅 token。
自選嘅簽名令牌(環境變數 AUTH_TOKEN)用 SHA-256 去 sign 路徑。
客戶端(例如 e-ink panel)拎住 ?sig=<hex> 訪問就唔需要持有 token。
驗證方式:
Authorization: Bearer <AUTH_TOKEN> · ?token=<AUTH_TOKEN> · ?sig=<HMAC>