- 后端功能: - 实现JWT登录鉴权,token有效期7天,超过1天自动刷新 - 添加用户管理功能,支持创建、删除、修改密码 - 首次创建的用户为默认账户,拥有管理权限 - 实现密码重置功能,支持重置密钥和频率限制(1分钟最多3次) - 所有API接口需要JWT鉴权 - WebSocket连接需要JWT鉴权,绑定用户身份 - 前端功能: - 添加登录页面和密码重置页面 - 添加用户管理页面,默认账户可管理所有用户,普通用户只能查看和修改自己 - 添加退出登录功能,带二次确认 - 未登录时不建立WebSocket连接 - API请求自动携带JWT token,认证失败自动跳转登录页 - 安全特性: - 密码使用BCrypt加密存储 - 重置密码错误信息统一处理,避免信息泄露 - 用户操作严格绑定JWT,防止数据篡改和越权
Polymarket Bot Backend
Polymarket 预测市场机器人后端服务
功能特性
- ✅ 封装 Polymarket CLOB API(订单操作、市场数据、交易数据)
- ✅ 封装 Polymarket Gamma API(市场、事件、系列查询)
- ✅ WebSocket 转发服务(转发前端 WebSocket 连接到 Polymarket RTDS)
- ✅ 统一 API 响应格式
- ✅ 分类验证(仅支持 sports 和 crypto)
- ✅ 工具类支持(安全转换、数学运算、HTTP 客户端等)
技术栈
- Spring Boot 3.2.0
- Kotlin 1.9.20
- Retrofit 2.9.0
- OkHttp 4.12.0
- Java-WebSocket 1.5.4
- MySQL 8.2.0
- Flyway(数据库迁移)
项目结构
backend/
├── src/
│ ├── main/
│ │ ├── kotlin/com/wrbug/polymarketbot/
│ │ │ ├── api/ # API 接口定义
│ │ │ ├── config/ # 配置类
│ │ │ ├── controller/ # 控制器
│ │ │ ├── dto/ # 数据传输对象
│ │ │ ├── service/ # 服务层
│ │ │ ├── util/ # 工具类
│ │ │ └── websocket/ # WebSocket 处理
│ │ └── resources/
│ │ ├── application.properties
│ │ └── db/migration/ # Flyway 迁移脚本
│ └── test/
└── build.gradle.kts
配置说明
环境变量
DB_USERNAME: 数据库用户名(默认: root)DB_PASSWORD: 数据库密码(默认: password)SERVER_PORT: 服务器端口(默认: 8000)CRYPTO_SECRET_KEY: 加密密钥(用于加密存储私钥和 API Key,建议设置)
application.properties
主要配置项:
- 数据库连接配置
- Polymarket API 地址配置
- WebSocket 地址配置
API 接口
市场相关
POST /api/markets/list- 获取市场列表POST /api/markets/detail- 获取市场详情POST /api/markets/search- 搜索市场POST /api/markets/sports- 获取体育市场POST /api/markets/crypto- 获取加密货币市场
WebSocket
WS /ws/polymarket- WebSocket 连接端点(转发到 Polymarket RTDS)
响应格式
所有接口统一返回以下格式:
{
"code": 0,
"data": {},
"msg": ""
}
code: 0 表示成功,非 0 表示失败data: 响应数据msg: 响应消息
错误码
0: 成功1001-1999: 参数错误2001-2999: 认证/权限错误3001-3999: 资源不存在4001-4999: 业务逻辑错误5001-5999: 服务器内部错误
运行
# 构建项目
./gradlew build
# 运行应用
./gradlew bootRun
注意事项
- 仅支持 Polymarket 平台
- 仅支持
sports和crypto两个分类 - WebSocket 转发需要配置正确的 Polymarket RTDS 地址
- 生产环境需要配置正确的 CORS 策略