← 返回项目列表

Project SEKAI / Web Gateway / Bot

HX PJSK Gateway

它不是一个普通的网页前端,也不是单纯的机器人插件。Gateway 位于浏览器、机器人侧身份确认节点和数据节点之间,负责把异步查询、身份映射和结果展示整理成一条可控的链路。

前端
React · Vite · TypeScript · Zustand
网关
FastAPI · asyncio / uvloop
状态与边缘
MySQL · Redis · Cloudflare
01 / 数据流

网页查询背后,其实跨了好几个系统。

Browser / Web UI
        │
        ▼
Gateway API
        │  请求标识 / 异步等待
        ▼
机器人侧身份确认
        │
        ▼
Data Bridge
        │
        ▼
Haruki / Sakura 数据节点
        │
        ▼
格式化结果 / 图片资源 / Web 展示

Gateway 使用请求标识隔离并发查询,避免多个网页请求之间发生响应串包;当机器人侧返回本地图片路径时,还需要把资源转换成网页端可稳定访问的形式。

02 / 核心机制

重点不是“能查到”,而是身份和并发别出错。

强身份确认

不使用传统账号密码体系,而是通过机器人侧验证流程把网页会话与已有用户数据绑定。

并发隔离

请求标识用于挂起、匹配和唤醒异步查询,降低多个用户之间结果串包的风险。

图片旁路

把机器人返回的本地图片路径转换成受控的临时资源,避免前端直接接触内部文件路径。

边缘防护

Cloudflare Pages、Tunnel、Turnstile、WAF 等负责公网入口;应用层鉴权仍然单独存在。

03 / 安全边界

入口隐藏不能代替应用层鉴权。

  • JWT / Session Token 不应在日志中明文输出。
  • 内部数据节点不直接暴露到公网。
  • 验证码需要有效期并绑定会话上下文。
  • 图片旁路目录必须限制访问范围,避免任意文件读取。
  • 高频 Web 请求与机器人连接链路解耦,避免直接冲击机器人侧。
← 上一个:MizukiSync下一个:BA4THG 通联档案 →