50 lines
1.3 KiB
Markdown
50 lines
1.3 KiB
Markdown
# 监管数据转发模块
|
|
|
|
## 监管业务数据
|
|
|
|
| 方法 | 路径 | 说明 |
|
|
|------|------|------|
|
|
| POST | `/province/supervise/data` | 转发加密的监管业务 JSON 数据至政务云 |
|
|
|
|
**目标**: `SUPERVISE_TARGET_URL` (端口 28212)
|
|
|
|
## 文件上传
|
|
|
|
| 方法 | 路径 | 说明 |
|
|
|------|------|------|
|
|
| POST | `/mng/file/auth/upload` | 转发处方 PDF 多部分上传至政务云 |
|
|
|
|
**目标**: `FILE_TARGET_URL` (端口 28211)
|
|
|
|
## 转发流程
|
|
|
|
```mermaid
|
|
sequenceDiagram
|
|
participant TRANSIT as xk-hy-transit-go
|
|
participant FORWARD as xk-hy-forward-go
|
|
participant GOV as 浙江省政务云
|
|
|
|
TRANSIT->>FORWARD: POST /province/supervise/data
|
|
FORWARD->>FORWARD: 验证 IP 白名单
|
|
FORWARD->>FORWARD: 过滤请求头
|
|
FORWARD->>GOV: 转发请求
|
|
GOV-->>FORWARD: 返回响应
|
|
FORWARD-->>TRANSIT: 返回结果
|
|
```
|
|
|
|
## 安全措施
|
|
|
|
| 措施 | 说明 |
|
|
|------|------|
|
|
| IP 白名单 | `ALLOW_IPS` 配置允许访问的 IP |
|
|
| 共享密钥 | `FORWARD_SHARED_SECRET` 验证调用方 |
|
|
| 请求头过滤 | 只转发白名单中的请求头 |
|
|
| 内网部署 | 部署在内网服务器,外部无法直接访问 |
|
|
|
|
## Echo 模式
|
|
|
|
当 `ENABLE_FORWARD=false` 时,服务进入 Echo 模式:
|
|
- 不实际转发请求
|
|
- 返回请求的详细信息(用于调试)
|
|
- 适合开发和测试环境
|