流程架构

流程架构

流程架构. 适用于获准照片、批量、合照映射、视频和 GIF 工作流的浏览器 AI 换脸。 Conteúdo localizado: zh-CN. 来源核验比较.

由DeepSwapAI产品团队撰写更新于 2026 年 7 月 27 日技术设计指南

流程架构

本页以中文说明流程架构的用途、边界与核验方式。页面下方保留已审核的产品事实、数字、链接和来源;请在获得相关人员许可后使用媒体。

来源核验比较: 适用于获准照片、批量、合照映射、视频和 GIF 工作流的浏览器 AI 换脸。

一份公共契约参考,而非私有基础设施图

这是一份公共契约设计参考,而非 DeepSwapAI 私有基础设施的示意图。 它区分了在公共 API 中验证的行为与推荐的集成控制措施。它不披露服务商拓扑结构、队列技术、模型部署位置、工作节点数量、内部网络设计、吞吐量、延迟、服务等级协议、准确度或视觉质量基准。

使用它来决定所有权、验证、任务状态、重试、结算、交付、删除和证据应在您自己的集成中位于何处。对于确切的多部分字段和响应,请使用 API 文档OpenAPI 3.1 契约。关于人脸定位、身份迁移、合成、融合和视频一致性中的研究概念,请阅读 AI 换脸的工作原理.

五个异步工作流共享一个控制形态

每个当前的生成工作流都使用 Bearer API 密钥进行身份验证,接受多部分媒体,返回一个 taskId,并通过在同一路由上的 GET 公开所有者作用域的状态。完成使用轮询;目前未发布 Webhook 回调或官方语言软件开发工具包。

工作流POST 和轮询 GET成本单位主要限制
照片/api/ai-tasks每任务 3 积分每张图像 30 MB
批次照片/api/ai-tasks/batch-face-swap每输出 3 积分20 张图像,合计 95 MB
映射的集体照/api/ai-tasks/multi-face-swap每张替换人脸 3 积分10 张映射人脸,合计 95 MB
视频/api/ai-tasks/video仅人脸且保留场景:1/秒,最少 5 张,在 1080p600 秒,合计上传 95 MB
GIF / 短视频片段/api/ai-tasks/gif每秒 1 积分,最少 5 秒30 秒,目标 95 MB

实时工作区和 API 文档对于确切格式、最低收费和请求字段仍具有权威性。需要已验证的账户邮箱,每个账户一次只能有一个生成任务处于活动状态,超出限制可能返回带有重试信息的 HTTP 429。

为每个不可逆决策指定一个所有者

01

入口与身份

终止 TLS,验证服务端持有的密钥,分配请求关联 ID,并将每个任务绑定到一个账户。

02

策略与验证

检查权限状态、工作流字段、检测到的媒体类型、字节大小、数量、时长、映射、账户就绪状态和可用额度。

03

任务账本

在返回控制权之前,持久化 taskId、所有者、工作流、预期费用、状态转换、时间戳和结算结果。

04

有界处理

将请求接受与生成解耦,限制活跃工作数量,并区分可重试的传输故障与无效输入。

05

结算

使用单一原子权限进行预留、完成和失败任务退款决策,以便重试不会导致重复收费或退款。

06

交付与删除

按任务所有者授权结果访问,应用图像导出权限,并按文档记录的 24 小时时间表删除媒体。

从请求契约到有证据支持的删除

  1. 冻结公共请求契约。 选择确切的工作流并记录字段、媒体限制、成本单位和终态。
  2. 把关授权、同意和账户就绪状态。 将 API 密钥保留在服务端,并在接受媒体前要求权限决策。
  3. 在入队前验证媒体并计算成本。 在昂贵工作之前检查检测到的类型、大小、数量、时长、映射和可用额度。
  4. 创建一个持久的任务记录。 持久化所有权、工作流、预期费用、输入引用、状态和 taskId。
  5. 在有界队列后异步处理。 限制并发数,并区分临时故障与永久故障。
  6. 精确结算一次额度。 提交已完成的工作,并对处理失败的情况应用文档中记录的退款路径,避免重复结算。
  7. 公开所有者作用域的状态和结果访问。 以测量间隔轮询,并在 COMPLETED、FAILED 或 CANCELLED 时停止。
  8. 强制删除并保留运营证据。 按时间表删除媒体,同时仅保留政策允许的最少任务、计费、安全和支持记录。

保持处理状态与资金状态分离

PENDINGPROCESSINGCOMPLETED或 FAILED / CANCELLED
事件任务记录积分操作客户端操作
请求在任务创建前被拒绝无已接受任务不要推断收费更正请求或账户状态
任务已接受持久化 taskId 和预期成本将结算视为服务端所有开始测量轮询
任务已完成终态结果已完成的工作保持结算状态授权结果检索
处理失败终态失败当前契约自动退款处理失败在决定重新提交前读取失败信息
响应结果不确定在另一个 POST 之前进行协调切勿根据超时猜测使用存储的 taskId 或账户历史

公共契约中未记录幂等性密钥字段。调用服务应禁用重复提交,保留首次 taskId,并在发出另一个 POST 之前协调不确定的网络响应。

仅当故障类别允许时才重试

状态故障类别架构响应
400无效请求或媒体永久拒绝,直到字段或媒体更改。
401 / 403密钥或账户就绪状态轮换密钥或完成验证;不要循环。
402额度不足添加额度并在确认后仅提交新任务。
404错误的所有者、路由或 taskId协调身份和存储的任务元数据。
429速率或活跃生成限制在提供 Retry-After 时遵守,添加抖动,并限制重试次数。
500临时接受或读取失败使用有界指数退避并在重复提交前进行协调。

在不将敏感媒体复制到日志中的情况下追踪控制决策。

推荐的任务遥测数据包括关联ID、任务ID、账户标识符、工作流、脱敏后的媒体信息、预期信用额度、状态转换、重试次数、错误类别、结算事件和删除时间戳。请勿记录API密钥、人脸图像、完整的上传文件名、签名后的结果URL或多部分请求体。 W3C Trace Context 推荐标准 定义了可互操作的请求上下文;它是一个设计选项,而非关于DeepSwapAI私有实现的声明。

对于上传防御,需验证解码后的文件名、检测到的内容、允许的格式、数量和大小;不要仅信任浏览器提供的Content-Type。 OWASP File Upload Cheat Sheet 是外部安全参考。使用 同意与披露规划器 作为人工授权门控,并使用 信任中心 获取当前公共服务边界。

在相同测量工作负载下比较托管、自托管和混合方案

不要仅将API的费用与原始GPU租赁进行比较。首先固定一个工作负载窗口:工作流组合、媒体时长与分辨率、峰值并发、重试率、留存期、审核量以及所需可用性。然后将所有经常性和故障相关成本分配到同一窗口。

成本维度托管型API自托管混合型需收集的证据
处理能力已发布的任务或时长费用GPU租赁或购买、空闲余量、扩展及模型运行时内部基线加上外部溢出或专业处理已完成单元数、时长、分辨率、并发度及利用率
工程与运维集成、任务持久化、轮询、审核及供应商变更处理模型服务、队列、升级、容量规划、部署及值班响应编排、供应商抽象及内部平台所有权实测工程师工时、发布节奏及值班负载
安全与治理应用同意门控、账户策略、审核及证据所有审核、存储、删除、访问控制及审计控制共享控制,每个决策有明确负责人审核分钟数、升级率、留存范围及控制负责人
存储与交付应用侧输入、结果及网络处理输入、中间结果、结果、备份、出站及删除操作内部记录加上有限供应商传输保留字节数、传输量、留存时间及删除工作量
故障与可靠性重试、协调、供应商故障处理及切换成本冗余、事件响应、失败作业、恢复及未使用容量依赖故障与内部编排故障故障率、恢复时间、重复工作量及支持负载
可比较的TCO公式: 可变处理 + 预留容量 + 工程与运维 + 安全与治理 + 存储与交付 + 故障与可靠性。使用 当前工作流成本计算器 获取已发布的DeepSwapAI处理侧成本,并使用实测劳动力、基础设施报价和事件数据计算团队自管部分的成本。

本框架不发布任何自托管价格基准,也不声称托管、自托管或混合方案普遍更便宜。决策取决于工作负载以及在同一时期内可提供证据的控制措施。

根据您必须拥有的控制措施选择托管、自托管或混合方案

模型您拥有外部依赖最佳适用场景
托管型API同意门控、应用用户体验、任务持久化、轮询、审核及业务策略已发布的API、限制、定价及处理行为优先考虑集成速度而非基础设施控制的团队
自托管模型、GPU容量、队列、审核、存储、安全、结算、删除及事件响应模型及基础设施供应链有正当控制或部署需求且具备运维能力的团队
混合型内部策略、编排、审计记录、审核及供应商抽象一个或多个有界生成服务需要应用级控制但无需操作每个模型组件的团队
决策边界: 此矩阵比较责任,而非输出质量。它不表明某一种部署模型更快、更安全、更便宜或更准确。

当前产品事实加上主要外部标准

DeepSwapAI产品团队于2026年7月22日检查了五条公共路由、Bearer认证、多部分请求、任务状态、轮询流程、错误响应、并发边界、信用结算、试用图像配额及24小时媒体删除。推荐的控制措施参考了 OpenAPI 规范 3.1.2, OWASP上传指南, NIST AI RMF 1.0, 以及 W3C Trace Context。请参阅 声明验证方法论 了解如何将当前产品声明与通用设计指南区分开来。

了解公共合同确定和未确定的内容

这是 DeepSwapAI 的私有生产架构吗?

不。它是一个公共合同设计参考,不披露供应商拓扑、队列技术、模型部署位置、工作节点数量、内部网络或服务级别目标。

客户端如何得知任务已完成?

保留POST返回的taskId,并在同一工作流路由上轮询GET,直到状态变为COMPLETED、FAILED或CANCELLED。目前未发布Webhook回调。

API密钥可以放在客户端代码中吗?

不可以。将其视为服务器端密钥,并确保其不进入浏览器包、移动端二进制文件、代码仓库、分析工具、日志及支持消息中。

API是否发布幂等键?

未记录幂等键字段。防止重复提交,持久化第一个taskId,并在再次POST之前协调不确定的响应。

此设计是否保证吞吐量或质量?

不。它不是基准测试、SLA、准确性分数或质量保证。

开始换脸

适用于获准照片、批量、合照映射、视频和 GIF 工作流的浏览器 AI 换脸。

开始换脸