docs: define flask factory and archive logging

This commit is contained in:
ila
2026-07-04 23:13:00 +08:00
parent 21dbdf81ed
commit 22e69ccce1
14 changed files with 154 additions and 24 deletions
+5 -3
View File
@@ -30,7 +30,8 @@
| 会话有效性确认 | 通过账号信息查询或等价接口确认登录有效 | P0 |
| 体检详情只读查询 | 根据体检主键和必要关联参数查询 CHIS 体检详情 | P0 |
| 体检数据转换 | 将第三方输入转换为 CHIS `hcData` 等保存结构 | P0 |
| 通用 CHIS request | 统一处理超时、错误码、登录失效、日志脱敏 | P0 |
| 通用 CHIS request | 统一处理超时、错误码、登录失效、日志摘要和请求归档 | P0 |
| 日志与请求归档 | `logs/` 每天滚动保留 1 年;`archives/` 每请求一个完整原始归档文件 | P0 |
| 幂等控制 | 第三方重试不会重复创建体检记录 | P0 |
### 后续迭代
@@ -63,7 +64,8 @@
- 数据转换:最小体检样例能生成 CHIS 保存请求所需的 `hcData` 和相关数据块。
- CHIS 提交:能通过通用 request 提交到 CHIS 的目标接口,并返回 CHIS 业务结果。
- 幂等:相同幂等键重复提交不会重复创建记录。
- 日志:日志包含 trace_id、接口、耗时、结果,不包含明文密码、Cookie、完整身份证号。
- 日志:`logs/` 中每天一个综合日志文件,包含不同级别摘要日志,保留 1 年;日志包含 trace_id、接口、耗时、结果,不包含明文密码、Cookie、完整身份证号。
- 请求归档:`archives/` 中每个 API 请求生成一个 archive JSON 文件,文件名包含日期、trace_id、request_id 等唯一字段;内容包含 `api` 和 `chis` 请求 / 响应数组;archive 不脱敏,仅用于内网前置机本地受控排查。
## 六、范围边界与决策
@@ -84,4 +86,4 @@
- 第三方请求体:字段、字典、幂等键、账号引用方式待定。
- CHIS 保存接口:最终 `serviceId`、`method`、`schema`、`module` 和请求体需要用真实请求验证。
- 账号安全:是否允许第三方每次传 CHIS 账号密码需要业务确认;推荐平台配置账号,第三方只传机构或账号引用。
- 隐私合规:体检数据和身份证号属于敏感信息,日志、存储、传输必须脱敏和受控。
- 隐私合规:体检数据和身份证号属于敏感信息;运行日志必须摘要化,archive 按当前决策保存完整原始数据且不脱敏,因此必须受控访问、不进 git、不通过 API 暴露。