两个 bug 是同一类问题:没做平台门禁。 1) 切到抖音等平台,「运营」仍列出小红书账号。运营读的是小红书创作者后台, 其它平台根本没有对应的后台接口。现在按平台门禁换掉整个视图并说明原因 —— 与 MonitorDashboard / ReportView 用 isWired 的做法一致。 2) 扫码登录面板把小红书的会话当成任意平台的登录态报。它的检测读的是小红书页面的 __INITIAL_STATE__,后端 qrlogin.LOGIN_URL 里也只有 xhs 一项;而标题写的是 「{当前平台}登录态」,于是切到抖音照样显示已登录—— 这是个具体的谎。 现在非小红书直接换掉整个面板(只改标题不够,下面的块读的仍是小红书的状态)。 3) 两个面板的标题都是「登录态」,看不出区别。它们其实是不同机制: - Cookie 面板:存进库、每轮以 --cookies_file 注入子进程 → 改名为「Cookie(定时任务用)」 - 扫码面板:写进浏览器 profile、CDP 模式复用 → 改名为「浏览器登录态(扫码)」
在上游 MediaCrawler 之上新增一层: - 监控层 api/monitor/ —— 多博主/多笔记的定时采集、指标快照差分、报表、 企业微信通知。每轮采集写入独立目录,差分才成立。 - WebUI 登录鉴权 api/auth.py —— PBKDF2 口令 + 服务端会话,/api 全接口防护。 WebSocket 单独加依赖:BaseHTTPMiddleware 对 ws 作用域直接放行,覆盖不到。 - 全局平台切换 + 能力矩阵 —— 如实区分「爬虫模块支持」与「监控层已接线」, 未接通的平台直接拒绝建任务,而不是静默跑空。 - 监控库改用 MySQL 5.7(可回退 SQLite 供测试):逐表强制 utf8mb4 (服务端与库默认都是 latin1),启动校验所连 schema 以防写错库, 连接池 recycle + pre_ping 应对 MySQL 的 8 小时空闲断连。 修复上游缺陷: - xhs/core.py: 主页抓取失败会跳掉整个博主,导致一条作品都抓不到, 而那份资料只喂给一个空函数。改为尽力而为,失败不中断。 - xhs/login.py: cookie 登录只注入 web_session,冷启动签名会失败。 新增 INJECT_ALL_COOKIES 开关(默认关闭,原有行为不变)。 - requirements.txt: 补上 websockets。它在上游 pyproject.toml 里有声明、 这里漏了,导致 uvicorn 没有 WebSocket 能力,实时日志流从未工作。 改动过的上游文件清单及合并方式见 UPSTREAM.md。 测试:492 passed(另有 1 个既有的 Windows/gbk 上游测试失败,与本改动无关)