Keyboard shortcuts

Press or to navigate between chapters

Press S or / to search in the book

Press ? to show this help

Press Esc to hide this help

Web 门户架构概览

Portico 的 Web 门户(Web Portal)运行于 8788 端口,它是一个专门为人机协同治理定制的现代化、高性能只读 Web 应用。


核心设计哲学

  1. 绝对只读安全
    • Portal 运行进程完全没有操作系统文件写权限(无 --allow-write)。
    • 彻底杜绝了因 Web 层面漏洞(如反序列化、文件上传、任意写)危及底层数据文件的可能性。
  2. 零客户端 JavaScript 脚本
    • 整个页面不引入任何客户端 JS 框架(无 React、Vue、Svelte、jQuery 等),不包含 <script> 标签与内联事件监听器。
    • 所有交互(包括主题切换、抽屉展开、链接跳转)均纯粹依靠 HTML5 与语义 CSS 完成。
  3. 严苛的 Content Security Policy (CSP)
    • 默认响应头为 Content-Security-Policy: default-src 'none'; style-src 'unsafe-inline'
    • 绝不加载任何外部 CDN 资源、第三方 Web 字体或外部图片,杜绝跟踪探针与供应链投毒。
  4. 双平面(Dual Plane)架构
    • 物理隔离组织内部协作视界与全网公开发布视界。

路由总览

路由地址面向受众权限要求核心功能
/全员/访客匿名或登录杂志社论风格的多渠道发现大厅与 /s/:id 侧栏详情。
/internal组织内部人员持有会话 (Reader+)内部笔记台:展现全部草稿、内部服务、公开候选与详细治理路径。
/public外部公众完全匿名公开发布目录:仅展示经过独立人类审计批准的 approved_public 服务。
/internal/audit人类审计者仅限 Auditor安全审计台:按时间线聚合目录变更、授权撤回与网关流水。
/api/*开发者/脚本按接口鉴权供自动化脚本消费的只读 REST API。