1.3 KiB
1.3 KiB
监管数据转发模块
监管业务数据
| 方法 | 路径 | 说明 |
|---|---|---|
| POST | /province/supervise/data |
转发加密的监管业务 JSON 数据至政务云 |
目标: SUPERVISE_TARGET_URL (端口 28212)
文件上传
| 方法 | 路径 | 说明 |
|---|---|---|
| POST | /mng/file/auth/upload |
转发处方 PDF 多部分上传至政务云 |
目标: FILE_TARGET_URL (端口 28211)
转发流程
sequenceDiagram
participant TRANSIT as xk-hy-transit-go
participant FORWARD as xk-hy-forward-go
participant GOV as 浙江省政务云
TRANSIT->>FORWARD: POST /province/supervise/data
FORWARD->>FORWARD: 验证 IP 白名单
FORWARD->>FORWARD: 过滤请求头
FORWARD->>GOV: 转发请求
GOV-->>FORWARD: 返回响应
FORWARD-->>TRANSIT: 返回结果
安全措施
| 措施 | 说明 |
|---|---|
| IP 白名单 | ALLOW_IPS 配置允许访问的 IP |
| 共享密钥 | FORWARD_SHARED_SECRET 验证调用方 |
| 请求头过滤 | 只转发白名单中的请求头 |
| 内网部署 | 部署在内网服务器,外部无法直接访问 |
Echo 模式
当 ENABLE_FORWARD=false 时,服务进入 Echo 模式:
- 不实际转发请求
- 返回请求的详细信息(用于调试)
- 适合开发和测试环境