HK Duty Stamp — Stamp Management System
投標編號 SO/PT/13/25 · 開發環境 · 本頁由 platform-01 提供
這是開發環境,不是可供評估的成品。
本頁下方有兩組畫面,性質完全不同,不要混淆:
1. 應用畫面 —— 接真後端。送出的資料會寫進 MySQL。
需要登入(Keycloak,四個獨立 realm),各畫面依身分區隔。
2. 介面原型 —— 資料寫死,不連 API。按下去不會有任何事發生。
⚠️ 兩組的訂單編號會**看起來一樣**(同一份共用情境),但原型那邊是靜態的。
在原型上按「核准」,資料庫不會有任何變化。
目前可用的
| 元件 | 狀態 | 說明 |
API(/api/v1) | 運作中 |
Go 服務,接 MySQL 9.7,資料真實寫入並複寫至備援機 |
| TLS / 反向代理 | 運作中 |
Traefik 3.7,憑證由內部 CA 簽發;限流、安全標頭、IP 白名單皆生效 |
| 資料庫 | 運作中 |
主從複寫、半同步、GTID;連線加密**且驗證**憑證 |
| 應用畫面 | 接真後端 |
十個畫面,資料來自 API;經 Keycloak 登入,四個 realm 硬隔離 |
| 介面原型 | 靜態展示 |
十個畫面,資料寫死,不連 API |
尚未建置
| 元件 | 狀態 | 卡在 |
| 正式前端 | 未建置 |
元件已寫,但尚無建置設定(無 package.json) |
| Outbox 投遞程序 | 權限未分離 |
功能在 API 行程內執行;獨立程序阻塞於 RFI #33 |
| 加密服務(HSM 邊界) | 行程隔離缺席 |
阻塞於 HSM 採購;憲章 N4 目前僅由編譯期規則約束 |
| 應用層防火牆(WAF) | 未決 |
Cl. 5.6.4;方案待定 |
登記(不需登入)
還沒有帳號的申請人由這裡開始。
第 3.33.1 條要求以電子方式透過 SMS 處理登記申請;
第 4.2.5(d) 條是核准之後才建立帳戶 ——
所以申請的當下必然還沒有帳號,這個入口因此不需要登入。
送出後由海關的 DSM 介面核實牌照狀態(第 3.33.2、3.35.2 條)。
獲核准者會收到使用者名稱與一次性臨時密碼(第 3.36.3 條)。
| 入口 | 用途 | 後端端點 |
| 線上登記申請 |
填資料、上載牌照文件、送出 |
/api/v1/public/enrolments |
| 服務櫃檯 |
親臨辦理(第 3.34 條;需職員登入) |
/api/v1/counter/… |
應用畫面(接真後端)
資料來自 /api/v1,是真的。
這些畫面直接呼叫後端 API,而後端接 MySQL —— 在這裡送出的訂單會**真的寫入資料庫**
並複寫到備援機。
需要登入。未登入時會轉向 Keycloak,登入後才回到畫面。
四個 realm 各自獨立、各有自己的簽章金鑰:traders(持牌人)、
ced(海關)、staff(倉務/物流)、supplier(印製商)。
每個畫面只接受它所屬 realm 的身分 —— 拿別的 realm 的 token 過來會被拒。
⚠️ 測試帳號的密碼另行提供,不寫在本頁。
⚠️ Admin Console 另受 Traefik 的來源 IP 白名單限制。開發期已放行
192.168.1.0/24 與 192.168.181.0/24;
正式環境必須換成 C&ED 提供的實際網段。
介面原型(靜態,不連後端)
十個畫面,資料寫死,用來呈現完整流程與例外狀態 —— 上方的應用畫面目前只實作了其中一部分。
開啟原型索引 →