HK Duty Stamp — Stamp Management System

投標編號 SO/PT/13/25 · 開發環境 · 本頁由 platform-01 提供

這是開發環境,不是可供評估的成品。 本頁下方有兩組畫面,性質完全不同,不要混淆:

1. 應用畫面 —— 接真後端。送出的資料會寫進 MySQL。 需要登入(Keycloak,四個獨立 realm),各畫面依身分區隔。
2. 介面原型 —— 資料寫死,不連 API。按下去不會有任何事發生。

⚠️ 兩組的訂單編號會**看起來一樣**(同一份共用情境),但原型那邊是靜態的。 在原型上按「核准」,資料庫不會有任何變化。

目前可用的

元件狀態說明
API(/api/v1)運作中 Go 服務,接 MySQL 9.7,資料真實寫入並複寫至備援機
TLS / 反向代理運作中 Traefik 3.7,憑證由內部 CA 簽發;限流、安全標頭、IP 白名單皆生效
資料庫運作中 主從複寫、半同步、GTID;連線加密**且驗證**憑證
應用畫面接真後端 十個畫面,資料來自 API;經 Keycloak 登入,四個 realm 硬隔離
介面原型靜態展示 十個畫面,資料寫死,不連 API

尚未建置

元件狀態卡在
正式前端未建置 元件已寫,但尚無建置設定(無 package.json)
Outbox 投遞程序權限未分離 功能在 API 行程內執行;獨立程序阻塞於 RFI #33
加密服務(HSM 邊界)行程隔離缺席 阻塞於 HSM 採購;憲章 N4 目前僅由編譯期規則約束
應用層防火牆(WAF)未決 Cl. 5.6.4;方案待定

登記(不需登入)

還沒有帳號的申請人由這裡開始。 第 3.33.1 條要求以電子方式透過 SMS 處理登記申請; 第 4.2.5(d) 條是核准之後才建立帳戶 —— 所以申請的當下必然還沒有帳號,這個入口因此不需要登入。

送出後由海關的 DSM 介面核實牌照狀態(第 3.33.2、3.35.2 條)。 獲核准者會收到使用者名稱與一次性臨時密碼(第 3.36.3 條)。
入口用途後端端點
線上登記申請 填資料、上載牌照文件、送出 /api/v1/public/enrolments
服務櫃檯 親臨辦理(第 3.34 條;需職員登入) /api/v1/counter/…

應用畫面(接真後端)

資料來自 /api/v1,是真的。 這些畫面直接呼叫後端 API,而後端接 MySQL —— 在這裡送出的訂單會**真的寫入資料庫** 並複寫到備援機。

需要登入。未登入時會轉向 Keycloak,登入後才回到畫面。 四個 realm 各自獨立、各有自己的簽章金鑰:traders(持牌人)、 ced(海關)、staff(倉務/物流)、supplier(印製商)。 每個畫面只接受它所屬 realm 的身分 —— 拿別的 realm 的 token 過來會被拒。

⚠️ 測試帳號的密碼另行提供,不寫在本頁。

⚠️ Admin Console 另受 Traefik 的來源 IP 白名單限制。開發期已放行 192.168.1.0/24 與 192.168.181.0/24; 正式環境必須換成 C&ED 提供的實際網段。
畫面功能後端端點
Portal(許可證持有人)下單、報價、訂單列表/api/v1/orders
Admin Console(C&ED)待審訂單、審核決定/api/v1/admin/orders/pending
Operator Console(承辦商)系統營運:設定、金鑰、介面、封存、付款作業、授權管理(admin realm,與海關的 Admin Console 分開)/api/v1/admin/role-permissions
Control Tower(物流)保管鏈、運送歷程/api/v1/logistics/custody
Strong Room(金庫)入庫核對/api/v1/vault/inbound/assess
Supplier Portal生產工單、作廢申報/api/v1/production/jobs/…
Helpdesk Console事故查詢/api/v1/helpdesk/incidents
Notifications通知範本/api/v1/notifications/templates
Handheld Device掃描驗證/api/v1/scans
Countertop Device櫃檯查驗(限本庫房)/api/v1/scans
Waiting room尖峰候位(不需登入)/api/v1/queue/position
Driver App運送任務、檢查點/api/v1/runs/…
Service Counter櫃檯登記/api/v1/counter/…

介面原型(靜態,不連後端)

十個畫面,資料寫死,用來呈現完整流程與例外狀態 —— 上方的應用畫面目前只實作了其中一部分。

開啟原型索引 →
本頁與原型皆為自足檔案,不向外部網域取用任何資源(憲章 N1)。