# KAKA CARD MARKET 外部接入草案 v0.1

当前仅展示，没有线上 API、实际绑定、AI 生成或对战服务。发行商可以独立搭建网站和后端，无需依赖 KAKA 运行游戏。

1. 用 chainId + contractAddress + editionId 唯一识别发行弹次。
2. 规则服务应提供不可变规则版本、内容摘要及 rulesManifestUrl。
3. client.mjs 必须显式传入自行部署的 HTTPS baseUrl。默认无服务地址，不发请求。
4. 写接口必须验证发行商钱包签名、域、有效期、nonce 和链上发行权限。前端表单不具备这些校验能力。
5. 当前页面只生成本地 JSON 草稿及 HTML 快捷按钮。按钮仅预填卡集标识，不签名或发交易。
6. 独立站可从 BNB RPC 查询资产，自行负责规则、比赛和排名。不要把未经验证的赛果称为链上证明。
7. 正式上线前完善认证、CORS、限流、幂等、内容摘要校验及版本兼容性。

示例地址不是实际已发行卡集。永远不要将服务端 API 密钥放在网页中。接口草案会随产品实现更新。
