全部 Skill/法大大

法大大 Skill

把法大大开放平台 5.1 文档整理成 Agent 能照着写代码的手册,覆盖请求签名、认证授权、文件、签署任务、模板、回调与错误码。重点标出凭别家经验最容易写错的地方,并用无凭证探测核对了鉴权报错。

文档版 · 未实测fadadadev.fadada.comX-FASC-* HMAC-SHA256 签名头法务 · 电子签更新 2026-09-11
7份 reference
6个易错点
5条无凭证探测
2026-09-11文档抓取
INSTALL · 安装

安装

选你用的 Agent,复制命令。

npx -y skills add fxp/skillify --skill fadada --agent claude-code --yes

装到项目的 .claude/skills/;加 -g 装到全局。装完需要你手动执行 /reload-plugins,这一步 Agent 代劳不了。

或者让 Agent 自己装

读 https://github.com/fxp/skillify/blob/main/skills/fadada/prompt.md 并照它执行

装对了的标志:references/ 下有 7 份文档,里面 grep '<!-- Gap:' 能搜到 3 处。

TRY ASKING · 装好后可以这样问

装好后,可以这样问你的 Agent

这份 Skill 覆盖的典型任务。点一下复制。

CAPABILITIES · 能力清单

7 类能力

每类能力对应一份 reference,Agent 按任务只打开需要的那份。

鉴权与请求签名

换 accessToken、X-FASC-* 请求头、两步 HMAC 签名、Python / curl 封装与官方 SDK

references/auth-and-signing.mdPOST /service/get-access-token

认证与授权

个人 / 企业授权链接、openUserId 与 openCorpId、授权范围、授权状态查询

references/identity-authorization.mdPOST /user/get-auth-url · POST /corp/get-auth-url · POST /user/get · POST /corp/get

文件上传与处理

本地或网络文件上传、PUT 文件流、文件处理拿 fileId

references/files.mdPOST /file/get-upload-url · POST /file/upload-by-url · POST /file/process

签署任务

创建、添加文档与参与方、提交、撤销 / 删除 / 作废、查询、签署链接、下载

references/sign-tasks.mdPOST /sign-task/create · POST /sign-task/start · POST /sign-task/cancel · POST /sign-task/get-detail · POST /sign-task/actor/get-url

模板

签署模板与文档模板的查询、填充,以及基于签署模板发起

references/templates.mdPOST /sign-template/get-list · POST /sign-template/get-detail · POST /doc-template/fill-values · POST /sign-task/create-with-template

回调事件与验签

表单回调、验签、3 秒响应与重试、事件 ID 对照

references/callbacks.mdPOST {callback URL} · POST /callback/get-list

错误码与限流

公共码与业务码、探测到的不一致、QPS 与各类限制、重试策略

references/errors-and-limits.md100000–100020 · 210xxx–213xxx
FACTS · 当前事实

当前事实

整理自官方文档(抓取于 2026-09-11),还没有用真实凭证验证。

Base URL生产 https://api.fadada.com/api/v5;测试 https://uat-api.fadada.com/api/v5
请求格式一律 POST + form-urlencoded,业务参数是 bizContent 字段里的 JSON 字符串
签名HMAC-SHA256(HMAC-SHA256(AppSecret, Timestamp), sha256hex(排序串)),小写 hex
TokenPOST /service/get-access-token,7200 秒,调用任何接口自动续期
成功判定code == "100000"(字符串);token 失效是 HTTP 401
GOTCHAS · 易错点

照通用经验写容易错的 6 件事

来自官方文档,还没有用真实凭证验证。

  1. 签名要两步派生。先用 AppSecret 对时间戳做 HMAC 得到临时密钥,再对排序串的 sha256 hex 做 HMAC;文档正文有一句写得像一步完成。
  2. 业务参数不是 JSON body。整个 JSON 作为表单字段 bizContent 发送,签名用的必须是同一个字符串。
  3. 签署任务默认不会开始。autoStart 默认 false,不调 /sign-task/start 就一直停在 task_created,没人收到通知。
  4. 发起方不会自动签字。发起方自己也要盖章时,必须再作为参与方加入 actors
  5. fileId 要经过文件处理。docFileId 只认 /file/process 返回的 fileId,不是上传得到的 fddFileUrl
  6. 回调是表单,要 3 秒内回 success。从表单读 bizContentX-FASC-Event 参与验签,失败会按 3m/30m/8h 重试。
STATUS · 验证状态

验证状态

文档版:整理自官方文档(抓取于 2026-09-11),还没有用真实凭证调用验证。页面和 Skill 里标「文档原文,未实测」的报错与行为都来自文档本身。

无凭证探测

  • UAT 与生产两个 Base URL 都在线;伪造 AppId 调换 token 接口返回 HTTP 200 + 100001「未获取有效的平台信息」
  • 不带鉴权头调业务接口返回 100012「X-FASC-App-Id 不能为空」,而不是错误码表里的 100010
  • 时间戳偏差 10 分钟返回 100001「请求已过期」——同一个 100001 覆盖多种原因,只能看 msg
  • 伪造 token 返回 HTTP 401 + 100002,且 token 校验先于路由:不存在的路径也返回 100002
  • 错误响应多一个文档没写的布尔字段 success
有这个平台的沙箱或 API Key?联系我们——补测并做完装与不装的对照测试后,它会升级为「已实测」。