docs: 明确 OSI 访问为 host+proxy 组合及代理语义
- socks5_proxy 扶正为必填(OSI 主机在内网、不可直连,经 SOCKS5 到达) - 作用域限定:代理仅用于 OSI 客户端,PHIS 走直连 - 访问语义:非空即强制走代理、不因代理故障回退直连,空才直连; 代理不通按网络错误如实失败,交重试/熔断处理 Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
+8
-2
@@ -200,14 +200,15 @@ deliver-worker source mapping osi.Client
|
||||
|
||||
```yaml
|
||||
# === OSI 平台 ===
|
||||
osi_base_url: "http://<hostname>" # 不含 /osi/api
|
||||
# 访问模式:OSI 主机在内网、不可直连,必须经 SOCKS5 代理(host+proxy 组合,与 chis_upload 一致)
|
||||
osi_base_url: "http://<内网hostname:port>" # OSI 主机内网地址,不含 /osi/api
|
||||
osi_org_code: "<机构社会信用代码>"
|
||||
osi_user_name: "<平台分配用户名/DSFMC>"
|
||||
osi_ask: "<平台下发密钥,仅参与签名>" # 敏感,建议走环境变量
|
||||
osi_device_sn: "<设备序列号>"
|
||||
osi_operate_user: "<默认责任医生ID>" # 可被任务覆盖
|
||||
osi_timeout_sec: 20
|
||||
socks5_proxy: "" # 可选,保留
|
||||
socks5_proxy: "<ip:port>" # 必填:到达 OSI 内网主机的唯一通路,留空才直连
|
||||
|
||||
# === PHIS 任务源 ===
|
||||
phis_base_url: "..."
|
||||
@@ -226,6 +227,11 @@ circuit_fail_threshold: 5
|
||||
circuit_sleep_sec: 60
|
||||
```
|
||||
|
||||
> **host + proxy 组合是固定访问方式,不是可选项**:参考 chis_upload 用 `chis_host=172.29.20.71:9002` + `socks5_proxy=192.168.3.148:11003`,OSI 主机同样位于内网、只能经 SOCKS5 代理访问。传输层(移植自 chis_upload 的 `http_client.go`)已内建 SOCKS5 拨号支持。
|
||||
> 注意作用域:`socks5_proxy` **仅作用于 OSI 客户端**;PHIS 任务源走各自地址直连(chis_upload 里 PHIS 是公网 `163.177.185.170:4000`,不经代理),不要把 PHIS 流量也塞进该代理。
|
||||
>
|
||||
> **访问语义(固定,不做"智能回退")**:`socks5_proxy` 非空即强制走代理、**不因代理故障回退直连**;空才直连。初始化仅校验代理地址格式,不探测连通性;代理不通时请求按网络错误如实失败,交由重试/熔断处理,以暴露"代理故障"而非掩盖成"主机不可达"。
|
||||
|
||||
**已删除**(相比旧项目):`sm2_pub_key`、`cookie_ttl`、`chrome_payload_compat_enable`、`health_record_debug_log`、`api_trace_*`、登录账号密码、role hint。
|
||||
|
||||
> 敏感项 `osi_ask` 不写进仓库配置,按 AGENTS.md「不硬编码密钥」走环境变量或部署密文。
|
||||
|
||||
Reference in New Issue
Block a user