Web 门户架构概览
Portico 的 Web 门户(Web Portal)运行于 8788 端口,它是一个专门为人机协同治理定制的现代化、高性能只读 Web 应用。
核心设计哲学
- 绝对只读安全:
- Portal 运行进程完全没有操作系统文件写权限(无
--allow-write)。 - 彻底杜绝了因 Web 层面漏洞(如反序列化、文件上传、任意写)危及底层数据文件的可能性。
- Portal 运行进程完全没有操作系统文件写权限(无
- 零客户端 JavaScript 脚本:
- 整个页面不引入任何客户端 JS 框架(无 React、Vue、Svelte、jQuery 等),不包含
<script>标签与内联事件监听器。 - 所有交互(包括主题切换、抽屉展开、链接跳转)均纯粹依靠 HTML5 与语义 CSS 完成。
- 整个页面不引入任何客户端 JS 框架(无 React、Vue、Svelte、jQuery 等),不包含
- 严苛的 Content Security Policy (CSP):
- 默认响应头为
Content-Security-Policy: default-src 'none'; style-src 'unsafe-inline'。 - 绝不加载任何外部 CDN 资源、第三方 Web 字体或外部图片,杜绝跟踪探针与供应链投毒。
- 默认响应头为
- 双平面(Dual Plane)架构:
- 物理隔离组织内部协作视界与全网公开发布视界。
路由总览
| 路由地址 | 面向受众 | 权限要求 | 核心功能 |
|---|---|---|---|
/ | 全员/访客 | 匿名或登录 | 杂志社论风格的多渠道发现大厅与 /s/:id 侧栏详情。 |
/internal | 组织内部人员 | 持有会话 (Reader+) | 内部笔记台:展现全部草稿、内部服务、公开候选与详细治理路径。 |
/public | 外部公众 | 完全匿名 | 公开发布目录:仅展示经过独立人类审计批准的 approved_public 服务。 |
/internal/audit | 人类审计者 | 仅限 Auditor | 安全审计台:按时间线聚合目录变更、授权撤回与网关流水。 |
/api/* | 开发者/脚本 | 按接口鉴权 | 供自动化脚本消费的只读 REST API。 |