Files
PolyHermes/backend
WrBug dd553ae160 feat: 添加JWT登录鉴权和用户管理功能
- 后端功能:
  - 实现JWT登录鉴权,token有效期7天,超过1天自动刷新
  - 添加用户管理功能,支持创建、删除、修改密码
  - 首次创建的用户为默认账户,拥有管理权限
  - 实现密码重置功能,支持重置密钥和频率限制(1分钟最多3次)
  - 所有API接口需要JWT鉴权
  - WebSocket连接需要JWT鉴权,绑定用户身份

- 前端功能:
  - 添加登录页面和密码重置页面
  - 添加用户管理页面,默认账户可管理所有用户,普通用户只能查看和修改自己
  - 添加退出登录功能,带二次确认
  - 未登录时不建立WebSocket连接
  - API请求自动携带JWT token,认证失败自动跳转登录页

- 安全特性:
  - 密码使用BCrypt加密存储
  - 重置密码错误信息统一处理,避免信息泄露
  - 用户操作严格绑定JWT,防止数据篡改和越权
2025-12-03 00:24:46 +08:00
..

Polymarket Bot Backend

Polymarket 预测市场机器人后端服务

功能特性

  • 封装 Polymarket CLOB API(订单操作、市场数据、交易数据)
  • 封装 Polymarket Gamma API(市场、事件、系列查询)
  • WebSocket 转发服务(转发前端 WebSocket 连接到 Polymarket RTDS
  • 统一 API 响应格式
  • 分类验证(仅支持 sports 和 crypto
  • 工具类支持(安全转换、数学运算、HTTP 客户端等)

技术栈

  • Spring Boot 3.2.0
  • Kotlin 1.9.20
  • Retrofit 2.9.0
  • OkHttp 4.12.0
  • Java-WebSocket 1.5.4
  • MySQL 8.2.0
  • Flyway(数据库迁移)

项目结构

backend/
├── src/
│   ├── main/
│   │   ├── kotlin/com/wrbug/polymarketbot/
│   │   │   ├── api/              # API 接口定义
│   │   │   ├── config/           # 配置类
│   │   │   ├── controller/      # 控制器
│   │   │   ├── dto/              # 数据传输对象
│   │   │   ├── service/          # 服务层
│   │   │   ├── util/             # 工具类
│   │   │   └── websocket/        # WebSocket 处理
│   │   └── resources/
│   │       ├── application.properties
│   │       └── db/migration/    # Flyway 迁移脚本
│   └── test/
└── build.gradle.kts

配置说明

环境变量

  • DB_USERNAME: 数据库用户名(默认: root
  • DB_PASSWORD: 数据库密码(默认: password
  • SERVER_PORT: 服务器端口(默认: 8000
  • CRYPTO_SECRET_KEY: 加密密钥(用于加密存储私钥和 API Key,建议设置)

application.properties

主要配置项:

  • 数据库连接配置
  • Polymarket API 地址配置
  • WebSocket 地址配置

API 接口

市场相关

  • POST /api/markets/list - 获取市场列表
  • POST /api/markets/detail - 获取市场详情
  • POST /api/markets/search - 搜索市场
  • POST /api/markets/sports - 获取体育市场
  • POST /api/markets/crypto - 获取加密货币市场

WebSocket

  • WS /ws/polymarket - WebSocket 连接端点(转发到 Polymarket RTDS

响应格式

所有接口统一返回以下格式:

{
  "code": 0,
  "data": {},
  "msg": ""
}
  • code: 0 表示成功,非 0 表示失败
  • data: 响应数据
  • msg: 响应消息

错误码

  • 0: 成功
  • 1001-1999: 参数错误
  • 2001-2999: 认证/权限错误
  • 3001-3999: 资源不存在
  • 4001-4999: 业务逻辑错误
  • 5001-5999: 服务器内部错误

运行

# 构建项目
./gradlew build

# 运行应用
./gradlew bootRun

注意事项

  1. 仅支持 Polymarket 平台
  2. 仅支持 sportscrypto 两个分类
  3. WebSocket 转发需要配置正确的 Polymarket RTDS 地址
  4. 生产环境需要配置正确的 CORS 策略