服务接口代理
服务接口代理是 Forge Admin 对外部 API 的统一接入与出站治理入口:把外部系统登记为「外部系统」,统一配置基础地址、认证方式与网络策略,再通过代理接口安全调用,并记录请求日志。
后端能力由 forge-plugin-external(外部系统登记与代理)与 forge-starter-outbound(出站访问治理)提供。
功能入口
登录管理后台后,点击左侧菜单 平台管理 > 基础配置 > 服务接口代理。

外部系统列表
页面顶部为统计卡片:系统总数、当前页启用、当前页接口、当前页需认证。
外部系统列表字段如下:
| 列 | 说明 |
|---|---|
| 系统名称 | 外部系统显示名称 |
| 基础 URL | 接口路径拼接的基础地址 |
| 认证 | 认证类型(无认证等) |
| 接口数 | 该系统下登记的接口数量 |
| 请求日志 | 是否记录请求日志 |
| 内部系统 | 是否可信内部系统 |
| 状态 | 启用 / 禁用 |
支持按 系统名称 / 系统编码 / 状态 筛选;行内提供「接口 / 日志 / 编辑 / 删除」操作。
新增外部系统
点击 新增外部系统,按分组填写:
1. 基础信息
| 字段 | 必填 | 说明 |
|---|---|---|
| 系统名称 | 是 | 如「统一用户中心」 |
| 系统编码 | 是 | 如 user_center |
| 基础 URL | 是 | 如 https://api.example.com,接口路径基于该地址拼接 |
| 可信内部系统 | 否 | 标记为内部系统可放宽部分出站限制 |
| 系统描述 | 否 | 用途、负责人或调用范围 |
2. 认证配置
| 字段 | 说明 |
|---|---|
| 认证类型 | 无认证 / 各类凭据认证(按目标系统要求选择) |
| 状态 | 启用 / 禁用 |
3. 网络与稳定性
| 字段 | 说明 |
|---|---|
| 连接超时 / 读取超时 / 写入超时 (ms) | 各阶段超时控制 |
| 验证 SSL 证书 | 是否校验目标证书 |
| 启用重试 | 是否在失败时重试 |
| 最大重试次数 / 重试间隔 (ms) | 重试策略 |
| 记录请求日志 | 是否留存请求日志 |
| 启用代理 | 是否经代理访问 |
| 备注 | 补充说明 |
接口管理
在外部系统行内点击 接口,进入该系统下的接口列表,可登记具体接口路径、方法与调用方式。接口调用统一经过代理网关,按外部系统的认证与网络策略执行,并受 forge-starter-outbound 的出站安全治理(白名单、超时、重试、日志)约束。
注意事项
- 外部系统的基础 URL、认证凭据等属敏感信息,保存后脱敏显示,禁止明文落库或打印日志。
- 生产环境建议开启 验证 SSL 证书 与 记录请求日志,便于审计与问题定位。
- 出站调用应遵循最小权限原则,仅开放业务必需的接口与域名,避免引入越权或 SSRF 风险。
