Skip to content

Latest commit

 

History

History
76 lines (50 loc) · 3.33 KB

File metadata and controls

76 lines (50 loc) · 3.33 KB

CurseForge API 使用、金鑰與衍生專案規範

BlockPilotMC 專案規範。最後檢視:2026-08-14。若本文件與 CurseForge / Overwolf 最新官方條款衝突,以官方最新條款為準。

BlockPilotMC 原專案

原始 BlockPilot Minecraft Panel 已獲 CurseForge 團隊核准使用 3rd Party CurseForge API。

BlockPilotMC 官方公開版可使用原專案所配置的 CurseForge API Key。Key 的保存方式:

  • 不寫入 .env
  • 不寫入公開可讀的前端設定。
  • 不在一般 API 回應回傳原始 Key。
  • 不寫入 Log。
  • 以 AES-256-GCM 加密後存於本機 SQLite。
  • 設定頁只顯示是否已配置及遮罩提示。

API 核准代表原 BlockPilot Minecraft Panel 專案獲准存取第三方 API;不得描述成 CurseForge / Overwolf 對 BlockPilotMC 的產品背書、官方合作夥伴認證或商標授權。

CurseForge 官方條款重點

依 CurseForge 公開的 3rd Party API 文件與申請說明:

  • API 使用者應閱讀並遵守當下有效的 3rd Party API Terms。
  • API Key 是 CurseForge 對 Developer / requester 核發的憑證。
  • API 使用必須遵守官方文件、配額、內容作者的第三方散布設定與其他限制。
  • 衍生專案不應假設原 BlockPilotMC 的 API 核准自動延伸到新的 Developer / 專案。
  • 若 API 權限、條款或核准狀態改變,BlockPilotMC 必須配合調整或停止相關整合。

Fork/衍生專案的強制規範

每一個 Fork、修改版、Mirror、重新發行版、Docker 衍生映像、商業整合版或其他由第三方獨立維護的衍生專案:

  1. 不得使用 BlockPilotMC 原專案的 CurseForge API Key。
  2. 不得擷取、解密、複製、公開、轉傳或重新散布原專案 Key。
  3. 必須在發布前移除原專案 Key。
  4. 必須自行向 CurseForge 申請自己的 API Key。
  5. 必須使用自己的核准 Key 才可啟用 CurseForge API 功能。
  6. 必須重新閱讀 CurseForge 最新 3rd Party API Terms 與 API 文件。

BlockPilotMC 提供:

npm run curseforge:remove-official-key

供衍生專案移除官方版本內建憑證。

Apache-2.0 的界線

Apache-2.0 授權 BlockPilotMC 的程式碼,但不授予 CurseForge API Key 的使用權、再授權權或轉讓權

因此:

  • 可以依 Apache-2.0 Fork / 修改 BlockPilotMC 程式碼。
  • 不代表可以沿用 BlockPilotMC 原專案的 CurseForge API Key。
  • Fork/衍生版在發布前必須清除原 Key,並換成自己的 Key。

公開發行

BlockPilotMC 官方 Release 可包含原專案使用的加密 CurseForge API Key。

但任何不是 BlockPilotMC 原官方維護者直接發布的衍生 Release,都必須先:

  • 移除 panel_settings.curseforge_api_key_secret
  • 不複製官方 SQLite 中的原 Key。
  • 配置自己的 CurseForge API Key。
  • 保留 README / NOTICE 中的第三方 API 規範。

安全說明

AES-256-GCM 是靜態資料保護措施,不等於 DRM,也無法技術上阻止擁有完整程式與執行環境的人逆向擷取 Key。 專案規範仍明確禁止衍生專案沿用原 Key。

官方參考: