Skip to content

服务接口代理

服务接口代理是 Forge Admin 对外部 API 的统一接入与出站治理入口:把外部系统登记为「外部系统」,统一配置基础地址、认证方式与网络策略,再通过代理接口安全调用,并记录请求日志。

后端能力由 forge-plugin-external(外部系统登记与代理)与 forge-starter-outbound(出站访问治理)提供。

功能入口

登录管理后台后,点击左侧菜单 平台管理 > 基础配置 > 服务接口代理

服务接口代理列表

外部系统列表

页面顶部为统计卡片:系统总数、当前页启用、当前页接口、当前页需认证。

外部系统列表字段如下:

说明
系统名称外部系统显示名称
基础 URL接口路径拼接的基础地址
认证认证类型(无认证等)
接口数该系统下登记的接口数量
请求日志是否记录请求日志
内部系统是否可信内部系统
状态启用 / 禁用

支持按 系统名称 / 系统编码 / 状态 筛选;行内提供「接口 / 日志 / 编辑 / 删除」操作。

新增外部系统

点击 新增外部系统,按分组填写:

1. 基础信息

字段必填说明
系统名称如「统一用户中心」
系统编码user_center
基础 URLhttps://api.example.com,接口路径基于该地址拼接
可信内部系统标记为内部系统可放宽部分出站限制
系统描述用途、负责人或调用范围

2. 认证配置

字段说明
认证类型无认证 / 各类凭据认证(按目标系统要求选择)
状态启用 / 禁用

3. 网络与稳定性

字段说明
连接超时 / 读取超时 / 写入超时 (ms)各阶段超时控制
验证 SSL 证书是否校验目标证书
启用重试是否在失败时重试
最大重试次数 / 重试间隔 (ms)重试策略
记录请求日志是否留存请求日志
启用代理是否经代理访问
备注补充说明

接口管理

在外部系统行内点击 接口,进入该系统下的接口列表,可登记具体接口路径、方法与调用方式。接口调用统一经过代理网关,按外部系统的认证与网络策略执行,并受 forge-starter-outbound 的出站安全治理(白名单、超时、重试、日志)约束。

注意事项

  • 外部系统的基础 URL、认证凭据等属敏感信息,保存后脱敏显示,禁止明文落库或打印日志。
  • 生产环境建议开启 验证 SSL 证书记录请求日志,便于审计与问题定位。
  • 出站调用应遵循最小权限原则,仅开放业务必需的接口与域名,避免引入越权或 SSRF 风险。

相关文档

Forge Admin — 基于 Vue3 + Spring Boot 的企业级后台管理框架