🎬 短剧模块
2.0: 对应 2.0.0 纯短剧契约。pub.dev 当前仍提供 1.0.3;依赖尚未升级时请切换到 1.x 文档。
安全边界
server key 只能保存在业务服务端。Flutter 应用不得生成签名、保存 server key、把它写入远程配置或输出到日志。
业务服务端根据当前登录用户生成穿山甲要求的完整签名参数字符串,再通过 HTTPS 返回给客户端。
绑定
final signedParams = await accountApi.getPangrowthSignedParams();
await PangrowthContent.bindUnlockAccount(signedParams);
final bool bound = await PangrowthContent.isUnlockAccountBound();签名参数为空、过期或厂商校验失败时会抛 PangrowthException。不要在客户端重试生成签名,应向服务端重新申请。
解绑
await PangrowthContent.unbindUnlockAccount();应用退出账号时必须等待解绑完成,再切换到新的业务用户。解绑后 SDK 回到游客状态。
服务端职责
- 保存并轮换 server key。
- 使用登录态中的稳定业务用户 ID 生成参数。
- 校验请求来源、时间戳和 nonce,防止重放。
- 不在响应、监控或错误日志中输出 server key。
服务端签名接口不属于 Flutter 插件,具体字段以穿山甲赋能平台当前协议为准。