# 监管数据转发模块 ## 监管业务数据 | 方法 | 路径 | 说明 | |------|------|------| | POST | `/province/supervise/data` | 转发加密的监管业务 JSON 数据至政务云 | **目标**: `SUPERVISE_TARGET_URL` (端口 28212) ## 文件上传 | 方法 | 路径 | 说明 | |------|------|------| | POST | `/mng/file/auth/upload` | 转发处方 PDF 多部分上传至政务云 | **目标**: `FILE_TARGET_URL` (端口 28211) ## 转发流程 ```mermaid sequenceDiagram participant TRANSIT as xk-hy-transit-go participant FORWARD as xk-hy-forward-go participant GOV as 浙江省政务云 TRANSIT->>FORWARD: POST /province/supervise/data FORWARD->>FORWARD: 验证 IP 白名单 FORWARD->>FORWARD: 过滤请求头 FORWARD->>GOV: 转发请求 GOV-->>FORWARD: 返回响应 FORWARD-->>TRANSIT: 返回结果 ``` ## 安全措施 | 措施 | 说明 | |------|------| | IP 白名单 | `ALLOW_IPS` 配置允许访问的 IP | | 共享密钥 | `FORWARD_SHARED_SECRET` 验证调用方 | | 请求头过滤 | 只转发白名单中的请求头 | | 内网部署 | 部署在内网服务器,外部无法直接访问 | ## Echo 模式 当 `ENABLE_FORWARD=false` 时,服务进入 Echo 模式: - 不实际转发请求 - 返回请求的详细信息(用于调试) - 适合开发和测试环境