这个项目能做什么

FED-SPA 是一个静态的无后端目录,收录了经过佛罗里达州卫生部医疗质量保证(MQA)门户验证的持牌按摩场所。当前版本(2026.2,数据截至 2026-09-11)包含 47 条持牌记录和 44 条监视列表条目,覆盖从福特皮尔斯到霍姆斯特德的 US-1 / Federal Hwy 走廊(跨越 5 个县)的场所;README 指出还有 283 条走廊条目待未来再次核查。 该项目围绕三项明确的约束构建:无后端(仅静态文件,每年更新一次),无第三方代码(Python 标准库、Node 原生加密、原生 JS/CSS、androidx core + appcompat、SwiftUI + CryptoKit),以及年度更新节奏。数据分两层提供:公开的持牌列表以纯文本 JSON 形式(亦可导出为 CSV),任何人均可审计或 fork;以及仅限订阅者的监视列表,记录了在有文档的 MQA 查询中未找到匹配许可证的场所,采用 PBKDF2-SHA256 密钥派生和 AES-256-GCM 在静态时加密,仅在输入共享代码后在客户端解密。每条监视列表条目会记录确切的搜索词和日期,项目强调‘未找到许可证’的结果仅是提出问题的提示,而非结论。 通过一份生成脚本将单一源数据集扇出到六个平台,以防止平台偏差:可安装的离线可用网页 PWA、带域名徽章和快速弹窗的 Chrome Manifest V3 扩展、具备深度链接和主屏幕小部件的 Android 应用、Android Auto 界面、手表应用以及 iOS SwiftUI 应用。Android Auto 和手表应用刻意仅展示持牌数据,这是项目 wiki 中记载的数据最小化决策。 年度更新是一个人工工作流程:维护人员重新对照 MQA 门户核对记录,编辑源 JSON,依据 schema 进行验证,重新加密监视列表,重新运行扇出脚本,并打标签发布新版本。管理脚本包含 MQA 抓取工具、加密工具、schema 验证器和公共文件生成器。每条记录均包含 verified_by(门户 URL)、last_checked 和 data_as_of 字段,数据更正可通过 issue 模板提交。 隐私态度:无服务器、无账户、无分析、无追踪;订阅代码永不传输,仅存在于浏览器会话、可选择的本地存储或设备密钥链等价物中。代码采用 MIT 许可证,数据集采用 ODbL 1.0 许可证。该项目独立于佛罗里达州州政府,数据为快照而非实时馈送——使用者在做出任何决定前应前往 MQA 门户重新核实。