网关安装与健康检查
Linear 签名验证
先验签后解析;签的是原始体。密钥最小权限。
- 步骤一 控制台建 Webhook,密钥写入仅网关可读文件。
- 步骤二 最先缓冲字节,按文档算摘要并常量时间比对请求头。
- 步骤三 失败返回未授权,日志脱敏。
- 步骤四 通过后再解析类型;忽略事件也要先验签。
与共享构建脚本串联
规范化队列消息:仓库、引用、工单、人、标签、幂等键;回报带 mesh_node_id 标明哪台机。Webhook 串联、版本锁。
- 步骤一 白名单应触发的列或标签,其余早返回。
- 步骤二 推共享队列,字段全池统一。
- 步骤三 各节点同入口脚本,敏感段队列或锁串行。
- 步骤四 网关一次广播到聊天(同 聊天 Webhook 套路)。
- 步骤五 摘要回工单仅网关走 GraphQL;轮换见 令牌轮换。
可抄三项:密钥目录勿全局可读;应答要快于平台重试误判窗;广播带工单链、提交缩写、节点名、结论。
失败重试与通知
多节点价值简表
| 做法 | 价值 | 风险 |
|---|---|---|
| 每机一入口 | 看似省事 | 密钥散、改外部配置频繁 |
| 单网关加多消费者 | 加机加吞吐入口不变 | 网关队列要高可用 |
| 节点直写评论 | 少一跳 | 令牌难统一轮换 |
FAQ
| 现象 | 要点 |
|---|---|
| 绿构建无评论 | 查令牌权限与载荷里工单标识 |
| 同工单刷屏 | 补幂等键或去重窗,排除双网关重复消费 |
| 仅线上验签挂 | 查边缘是否改体或剥头 |
下一步(公开页)
Linear · Mesh
公开页选型多机套餐
先跑通网关与队列,再接工单与广播;下单前可在购买页比价。