init: workspace opencode sync

This commit is contained in:
2026-08-15 00:28:03 +07:00
commit c5addde8a8
2 changed files with 94 additions and 0 deletions
+5
View File
@@ -0,0 +1,5 @@
*.log
__pycache__/
*.pyc.DS_Store
node_modules/.env
+89
View File
@@ -0,0 +1,89 @@
# HCNsec / iamhc.cn — Daily Check-in Login Pattern
Dokumentasi pola login + daily check-in untuk akun-akun di platform
新疆幻城网安科技公益大模型api (`api.hcnsec.cn` / `api.iamhc.cn`).
## Tujuan
- Login ke akun tertentu (sign-in)
- Klik daily check-in untuk menambah quota saldo
- Bisa diulang otomatis untuk semua akun setiap hari
## Akun Tersimpan (Bitwarden)
Search query di Bitwarden vault: `hcnsec`
| Item | Username/Email |
|------|----------------|
| api.hcnsec.cn | abukha090@gmail.com |
| api.iamhc.cn | samsonarifalo0 |
| api.iamhc.cn | siaraafiara |
| api.iamhc.cn | tonyprmer |
| api.hcnsec.cn | celiamorgan831@gmail.com (username: adfadasdda1) |
Semua item punya passkey (WebAuthn) terdaftar, jadi login bisa via passkey
(memakai popup Bitwarden FIDO2) atau via username/password.
## Alur Login (Passkey — direkomendasikan)
1. Buka `https://api.hcnsec.cn/sign-in?redirect=%2Fprofile`
(atau `https://api.iamhc.cn/sign-in?...` untuk akun iamhc).
2. Jika sudah ada sesi aktif (auto-redirect ke `/profile`), harus **Sign out** dulu:
- Klik avatar/initial di pojok kanan atas (tombol "S"/initial) → menu dropdown.
- Klik **Sign out** → konfirmasi di dialog **Sign out**.
3. Di halaman sign-in, klik **Sign in with Passkey**.
- Catatan: tombol passkey hanya aktif setelah checkbox persetujuan dicentang.
- Centang checkbox *"I have read and agree to the User Agreement and the Privacy Policy."*
4. Popup Bitwarden FIDO2 muncul di window terpisah:
- URL: `chrome-extension://nngceckbapebfimnlniiiahkandclblb/popup/index.html?uilocation=popout&singleActionPopout=vault_Fido2Popout_...`
- Klik item **"Passkey Item - api.hcnsec.cn"** (atau nama sesuai akun).
5. Tab hcnsec redirect ke `/profile` → login berhasil.
## Alur Login (Username/Password — alternatif)
1. Buka halaman sign-in seperti di atas.
2. Isi **Username or Email** + **Password** (ambil dari Bitwarden:
buka `chrome-extension://nngceckbapebfimnlniiiahkandclblb/popup/index.html`,
search item, klik "View item", reveal password).
3. Centang checkbox persetujuan (tombol Sign in baru aktif).
4. Klik **Sign in**.
5. Jika muncul popup Bitwarden "Update existing login", klik **Close** (jangan Update).
## Alur Daily Check-in
1. Setelah login, di halaman `/profile` cari kartu **Daily Check-in**.
2. Klik tombol **Check in now** → tombol berubah "Loading..." → lalu menjadi
**"Checked in"** (disabled) + label **"Today +¥xxx.xx"**.
3. Check-in hanya bisa sekali per hari (per akun).
## Hasil Check-in Terakhir (2026-08-06)
| Akun | User ID | Hasil | Login |
|------|---------|-------|-------|
| abukha090@gmail.com | 29492 | +¥0.1053 | passkey |
| samsonarifalo0 | 30975 | +¥0.0518 | passkey |
| celiamorgan831@gmail.com (adfadasdda1) | — | +¥0.0678 | passkey |
| tonyprmer@gmail.com | 30981 | +¥0.0225 | password |
Catatan 2026-08-06:
- Popup FIDO2 untuk origin `api.hcnsec.cn` sekarang punya **2 passkey**:
#1 = abukha090, #2 = celiamorgan831 (akun tambahan, belum ada di daftar
sebelumnya). Passkey tonyprmer terdaftar di origin `api.iamhc.cn` (308-redirect
ke hcnsec), jadi tonyprmer tetap login via password.
- **UPDATE**: URL item Bitwarden tonyprmer sudah diubah ke origin
`api.hcnsec.cn`. Popup FIDO2 sekarang punya **5 passkey** (scrollable):
#1 abukha090, #2 celiamorgan831, #3 samsonarifalo0, #4 siaraafiara,
#5 tonyprmer. Semua akun bisa login via passkey (tanpa input password).
- **HASIL UJI 2026-08-06 (login passkey tonyprmer)**: ✅ **BERHASIL** —
passkey tonyprmer muncul di popup FIDO2 origin `api.hcnsec.cn` setelah URL
item di-update. Popup sebenarnya punya **5 passkey** (daftar bisa di-scroll,
view awal a11y hanya menampilkan 2 button teratas). Urutan passkey:
#1 abukha090@gmail.com, #2 celiamorgan831@gmail.com, #3 samsonarifalo0,
#4 siaraafiara, #5 tonyprmer. tonyprmer login passkey tanpa password ✅.
Kesimpulan: **semua 5 akun kini bisa login via passkey**.
## Catatan Teknis
- Tab yang dipakai: open tab baru `https://api.hcnsec.cn/sign-in?redirect=%2Fprofile`,
jangan menimpa tab aktif pengguna.
- Bitwarden account yang dipakai untuk unlock vault: `boeday.02@gmail.com`.
- Popup Bitwarden FIDO2 adalah window terpisah; setelah passkey dipilih,
popup otomatis tertutup dan tab hcnsec pindah ke `/profile`.
- Session per akun: sign out akun sebelumnya diperlukan sebelum login akun lain
karena situs memakai sesi (cookie/token) per browser.