上传模块的只读/代理入口,按 action 或 type 分发:action=avatar 公开代理返回指定用户的头像(userId 必填;无自定义头像时返回内置默认头像,图片流或 302 跳转 CDN);type=presign 请求 presigned 上传地址(需 ADMIN_SECRET 或管理员/reviewer 权限),返回 { url, key, publicUrl } 供客户端直传。上传文件本体请使用 POST /api/v2/upload(服务端不提供 presigned URL 的直接上传场景,客户端直接 POST 本接口)。