Files
2026-07-08 15:04:42 +08:00

50 lines
1.3 KiB
Markdown

# 监管数据转发模块
## 监管业务数据
| 方法 | 路径 | 说明 |
|------|------|------|
| POST | `/province/supervise/data` | 转发加密的监管业务 JSON 数据至政务云 |
**目标**: `SUPERVISE_TARGET_URL` (端口 28212)
## 文件上传
| 方法 | 路径 | 说明 |
|------|------|------|
| POST | `/mng/file/auth/upload` | 转发处方 PDF 多部分上传至政务云 |
**目标**: `FILE_TARGET_URL` (端口 28211)
## 转发流程
```mermaid
sequenceDiagram
participant TRANSIT as xk-hy-transit-go
participant FORWARD as xk-hy-forward-go
participant GOV as 浙江省政务云
TRANSIT->>FORWARD: POST /province/supervise/data
FORWARD->>FORWARD: 验证 IP 白名单
FORWARD->>FORWARD: 过滤请求头
FORWARD->>GOV: 转发请求
GOV-->>FORWARD: 返回响应
FORWARD-->>TRANSIT: 返回结果
```
## 安全措施
| 措施 | 说明 |
|------|------|
| IP 白名单 | `ALLOW_IPS` 配置允许访问的 IP |
| 共享密钥 | `FORWARD_SHARED_SECRET` 验证调用方 |
| 请求头过滤 | 只转发白名单中的请求头 |
| 内网部署 | 部署在内网服务器,外部无法直接访问 |
## Echo 模式
`ENABLE_FORWARD=false` 时,服务进入 Echo 模式:
- 不实际转发请求
- 返回请求的详细信息(用于调试)
- 适合开发和测试环境