INNER CODE UNIT · Python
render_access_gate_page
slive777/OpenAver · web/app.py:349
def render_access_gate_page(request: Request):
"""偽裝頁:獨立完整 HTML,不透露任何真實內容存在與否。
唯一產生點——正常的「未認證」分支、冷載失敗的 fail-closed 分支、以及 T3
`POST /api/access/verify` 的成功/失敗回應都呼叫這支,不得各寫一次
`TemplateResponse(...)`(逐位元組必須相同,寫兩次遲早會漂移)。公開名
(無底線前綴):`web/routers/access.py` 要 import 它,底線私有名會撞 ruff
`PLC2701`(BE-LINT-01,正解是升格公開名,不是加 noqa)。
"""
return templates.TemplateResponse(
request, "access_gate.html", {},
headers={"Cache-Control": "no-store"},
)
def _is_cross_site_api_request(request: Request) -> bool:
"""這個請求是「由別的網站發起、打向 `/api/` 」嗎?