核心功能
- 結合 FTP 協議與 AS2 風格安全性的安全檔案傳輸
- 支援數字加密和簽章以增強安全性
- 生成並處理 MDN 回執,用於可靠的交付確認
- 支援帶過濾功能的上傳和下載操作
- 支援 TLS/SSL,並具備用戶端認證能力
Documentation Index
Fetch the complete documentation index at: /llms.txt
Use this file to discover all available pages before exploring further.
知行之橋AS3 端口的配置和使用指南,支援透過 FTP 使用具備 AS2 風格安全性的 AS3 協議傳送和接收檔案。
| 設定 | 說明 |
|---|---|
| 端口 ID | 端口的靜態唯一識別碼。 |
| 端口型別 | 顯示端口名稱及其功能說明。 |
| 端口描述 | 可選欄位,用於自由描述端口及其在工作流程中的作用。 |
| AS3 ID | 目標交易夥伴專用的 AS3 識別碼。 |
| 設定 | 說明 |
|---|---|
| 本地 AS3 ID | 你的 AS3 識別碼。 |
| 私密金鑰憑證 | 用於解密傳入訊息並簽章傳出訊息的憑證。 |
| 憑證密碼 | 存取本地私密金鑰憑證所需的密碼。 |
| 設定 | 說明 |
|---|---|
| 主機 | FTP 伺服器的主機名或 IP 地址。 |
| 端口 | 連線 FTP 伺服器所用的端口。 |
| 使用者 | 登入 FTP 伺服器的使用者名稱憑據。 |
| 密碼 | 登入 FTP 伺服器的密碼憑據。 |
| TLS 型別 | 連線伺服器時如何協商 TLS/SSL。選擇 Explicit 時,將先建立純文字連線,然後透過顯式命令啟動 TLS/SSL。選擇 Implicit 時,不建立純文字連線,而是立即協商 TLS/SSL。 |
| 訊息傳送安全性 | 是否簽章和/或加密傳出的 AS3 訊息。強烈建議使用簽章和加密。 |
| 訊息接收安全性 | 是否要求傳入的 AS3 訊息包含簽章和加密。如果收到的訊息缺少必需的安全參數,將引發錯誤。 |
| 壓縮 | 是否壓縮傳出訊息的負載。 |
| 連線逾時時間 | 端口在擲回逾時錯誤之前等待連線回應的時長(秒)。 |
| 設定 | 說明 |
|---|---|
| 請求 MDN 回執 | 是否應傳回 MDN 回執以回應傳出的 AS3 訊息。強烈建議請求 MDN 回執。 |
| MDN 路徑 | 夥伴上傳 MDN 回執的伺服器資料夾路徑。 |
| 安全性 | MDN 回執是否應包含簽章塊,以驗證訊息完整性和接收者身份。強烈建議使用此選項。 |
| 設定 | 說明 |
|---|---|
| 遠端路徑 | 傳出訊息應上傳到的遠端 FTP 伺服器資料夾路徑。 |
| 設定 | 說明 |
|---|---|
| 遠端路徑 | 下載傳入訊息的遠端 FTP 伺服器資料夾路徑。 |
| 檔案掩碼 | 用於確定應下載遠端路徑中哪些檔案的 glob 模式(例如 *.txt)。 |
| 刪除檔案 | 成功下載檔案後,是否應從 FTP 伺服器刪除這些檔案。 |
| 設定 | 說明 |
|---|---|
| 加密憑證 | 傳送訊息時用於 AS3 加密的公開金鑰憑證。該憑證必須與交易夥伴的私密金鑰憑證配對,交易夥伴在共享 AS3 配置詳情時應提供此公開金鑰憑證。 |
| 驗證憑證 | 接收訊息時用於驗證 AS3 簽章的公開金鑰憑證。此欄位通常不是必需的;大多數 AS3 參與方使用同一個私密金鑰憑證進行簽章和解密。如果未指定此欄位,應用程式將使用加密憑證驗證簽章。 |
| TLS 伺服器憑證 | 用於驗證 SSL/TLS 伺服器身份的公開金鑰憑證。僅當 FTP 伺服器要求 FTPS(基於 TLS/SSL 的 FTP)時才需要。如果交易夥伴未提供 TLS 伺服器憑證,可以將此設定留空,以允許底層 OS/JVM 執行憑證驗證;也可以將其設定為 Any Certificate,以無條件信任目標伺服器的身份。 |
| 設定 | 說明 |
|---|---|
| 使用配置檔案 | 是否使用“配置檔案”頁面上配置的私密金鑰憑證作為用戶端認證的 TLS 憑證。 |
| 私密金鑰憑證 | TLS 用戶端認證期間提供的私密金鑰憑證。僅當不使用“配置檔案”頁面中的同一私密金鑰憑證時適用。 |
| 憑證密碼 | 存取 TLS 用戶端憑證所需的密碼。 |
| 設定 | 說明 |
|---|---|
| 主動模式 | 在遠端 FTP 伺服器上啟用主動模式還是被動模式。被動模式較少受到防火牆對連線的干擾。 |
| 明文命令通道 | 選中此項可使用明文通道而不是加密通道傳送 FTP 命令。 |
| 明文資料通道 | 選中此項可讓應用程式在與 FTP 伺服器通訊時使用明文資料通道。 |
| 加密演算法 | 加密傳出 AS3 訊息時使用的演算法。 |
| EPSV | 選中此項可使用擴充套件被動模式。如果需要使用 IPv4 以外的協議,這可能是必要的。 |
| 排除副檔名 | 端口不應處理的副檔名清單,用逗號分隔。 |
| FSwitch | 與 Simple Dir List 結合使用。選中此項可將目錄清單限制為僅包含檔案。 |
| 本地檔案命名方案 | 為端口輸出的訊息分配檔名的方案。可以在檔名中動態使用宏,以包含識別碼、時間戳等資訊。更多資訊,請參閱宏。 |
| 隱式 TLS 的 PROT 命令 | 告訴伺服器資料通道受隱式 TLS 連線保護。在設定 Tab 上選擇 TLS 型別。 |
| 被動模式遠端主機地址 | 僅在未設定主動模式時適用。留空時,應用程式將從先前伺服器回應中解析遠端主機以傳送回覆。選中此項後,應用程式將改用 RemoteHost 設定的值。 |
| 簽章演算法 | 簽章傳出訊息時使用的演算法。相應的 MDN 回執也會請求使用同一演算法。 |
| Simple Dir List | 當伺服器傳回無法解析的長回應,因而需要簡單目錄清單命令時,選中此項。設定後,如果端口仍無法解析目錄清單,請新增 FSwitch 設定,將目錄清單限制為僅包含檔案。 |
| 啟用的 TLS 協議 | 建立傳出連線時支援的 TLS/SSL 協議清單。最佳實踐是僅使用 TLS 協議。SSL v2 和 SSL v3 被認為存在漏洞,只有在夥伴不支援更高版本時才應使用。請注意,TLS v1.3 尚未被普遍採用,如果目標伺服器不支援,可能會被拒絕。 |
| 處理延遲 | 放入交易 Tab 的檔案延遲處理的時間(秒)。這是一箇舊設定。最佳實踐是使用檔案端口來管理本地檔案系統,而不是使用此設定。 |
| 設定 | 說明 |
|---|---|
| 上傳 | 到達端口的檔案是否應自動上傳。 |
| 重試間隔 | 重試失敗上傳前等待的分鐘數。 |
| 最大嘗試次數 | 端口處理輸入檔案的最大次數。是否成功取決於伺服器成功確認以及回執驗證(同步請求回執時)。如果設定為 0,端口將無限期重試該檔案。 |
| 重發間隔 | 重新傳送未確認訊息前等待的分鐘數。當伺服器收到檔案,但未在預期時間範圍內提供非同步 MDN 回執時,將觸發重發。 |
| 最大嘗試次數(非同步) | 請求非同步回執時,端口處理輸入檔案的最大次數。是否成功取決於伺服器成功確認後,非同步回執是否在重發間隔內傳回。如果未傳回成功的伺服器確認,則改用最大嘗試次數。如果設定為 0,端口將無限期重發該檔案。 |
| 接收 | 端口是否應自動輪詢遠端下載路徑以查詢要下載的檔案。 |
| 間隔 | 自動下載嘗試之間的間隔。 |
| 整點後分鍾數 | 小時計劃的分鐘偏移量。僅當上述間隔設定為_每小時_時適用。例如,如果此值設定為 5,自動化服務將在 1:05、2:05、3:05 等時間下載。 |
| 時間 | 嘗試發生的具體時間。僅當上述間隔設定為_每天_、_每週_或_每月_時適用。 |
| 日期 | 嘗試發生的日期。僅當上述間隔設定為_每週_或_每月_時適用。 |
| 分鐘數 | 嘗試下載前等待的分鐘數。僅當上述間隔設定為_分鐘_時適用。 |
| Cron 運算式 | 表示 cron 運算式的五段字串,用於確定嘗試發生的時間。僅當上述間隔設定為_高階_時適用。 |