ecc9339ede
新增 headless-api-track 文档,把 DeerFlow 作为后端服务的两种集成 pattern 全部纳入设计: - Pattern A(业务 backend 代理):业务系统 backend 用 API key 调, 浏览器走他们的 backend。覆盖 IM channels + server-to-server 集成。 - Pattern B(自研 web 浏览器直连):业务 backend 调 /api/v1/auth/exchange-token 换 5-15 min 短期 JWT → 浏览器拿 JWT 直连 含 SSE。核心 4 件事:exchange-token endpoint、ServiceTokenAuthBackend (AuthMiddleware 第三条路径)、workspaces.allowed_origins + CORS 中间件、SSE 跨域验证。 - 不做 widget / iframe(纯 API)。 数据模型:service_accounts / api_keys / external_users 表(schema 在 Stage 0 末加上不阻塞);身份模式三态(collapsed / external_passthrough / both)按 endpoint 分支。 Stage 1 改为三轨并行:付费 SaaS / Pattern A / Pattern B;时间盒从 6-10 周延到 10-15 周。Pattern B 依赖 Pattern A 完成,建议 Stage 1 末 1-2 周做。 Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>