# 付费链接与 Token 流程

## 当前开通链接

技能包在需要开通或充值时，会生成面向用户的链接：

```text
https://app.fmode.cn/dev/apig-pay/?apigid=G0vmsUI44d&fun_id=voc-e-commerce
```

如果运行时能通过 sessionToken 解析到 Parse 用户，链接会追加 `user=<objectId>`，方便用户直接进入对应账号的开通/充值页面。

## APIG 包信息

```text
APIG objectId: G0vmsUI44d
APIG path: /apig/voc-e-commerce
Title: 国内电商数据中台
Service: Fmode
```

本文档不写具体定价。价格和套餐后续单独维护，避免客户侧文档与实际计费口径不一致。

## 友好状态

| 场景 | 状态 | 用户侧处理 |
| --- | --- | --- |
| 未提供 token | `needs_token` | 展示开通/充值链接和配置下一步 |
| 401 | `needs_valid_token` | 提示用户提供有效 sessionToken |
| 403 | `needs_recharge` | 展示开通/充值链接 |
| 正常 | `ok` | 返回报告正文和文件 |

这些友好状态下保持 `errors=[]`，避免 Claude Code 把原始错误块展示给客户。

## 脱敏规则

任何报告、日志、CSV、JSON、Markdown 和聊天输出都不能展示：

- `Authorization`
- `Bearer ...`
- sessionToken 明文
- `sk-...` 模型 token 明文
- 原始 401/403 响应体
- 上游 stack trace
