# 潮汐投递所：服务端契约

演示页面不连接真实后端。正式活动应以服务端为唯一可信结果来源：

| API | 用途 | 必要控制 |
| --- | --- | --- |
| `POST /sessions` | 创建活动会话，返回服务器时间与短期签名。 | 活动状态、用户资格、限流。 |
| `POST /settlements` | 接收投递动作摘要与客户端分数。 | 校验时长、动作频率、分数上限、签名和重放。 |
| `POST /rewards/claims` | 基于已结算资格发放权益。 | 幂等键、库存、事务、重复领奖反馈。 |
| `GET /ranking` | 返回脱敏排行榜。 | 资格过滤、分页、缓存与频率限制。 |

不要把奖品 ID、库存、接口密钥或可信分数规则放入前端。记录异常时应脱敏，不记录令牌、Cookie 或不必要的个人信息。服务器必须处理活动结束、奖励耗尽、网络重试与同一用户重复提交。
