读取 capability 保护的 Kanban 静态资源
GET/api/workflows/:workflowName/kanban/previews/:capability/:nonce/:target/:assetPath
使用工作区接口签发的短期 capability 读取固定版本资源。assetPath 可以表示
配置的 HTML 入口或产物目录内的多段相对路径;目录穿越、符号链接、敏感文件和目录外文件均被拒绝。
HTML 入口响应会注入带 nonce 的配置与项目数据 Bridge,并返回只允许产物同源资源、data 与 blob 的离线 CSP。
capability 本身是限定项目、用户、固定目标与有效期的临时凭据,因此 sandbox iframe 加载 ES module、WASM
和项目内数据文件时不需要登录 Cookie 或 API Key;其它项目 API 仍要求登录鉴权。
Request
Responses
- 200
- 404
HTML、CSS、JavaScript、图片、字体或其它允许的项目内静态资源。
Response Headers
Content-Security-Policy
X-Content-Type-Options
Access-Control-Allow-Origin
workflow-code 标准错误响应。