> ## Documentation Index
> Fetch the complete documentation index at: https://docs.kasoftware.com/llms.txt
> Use this file to discover all available pages before exploring further.

# OFTP 端口

> 知行之橋OFTP 端口的配置和使用指南，該端口透過 Odette FTP 協議傳送和接收檔案。

export const TrustedIp = () => <>
    <p><strong>可信 IP 地址</strong> 部分提供以下功能：</p>

    <table>
      <thead>
        <tr><th>功能</th><th>描述</th></tr>
      </thead>
      <tbody>
        <tr><td><strong>新增</strong></td><td>輸入新的 IP 地址範圍。</td></tr>
        <tr><td><strong>編輯</strong></td><td>修改選定的 IP 地址範圍。</td></tr>
        <tr><td><strong>刪除</strong></td><td>從清單中刪除選定的 IP 地址範圍。</td></tr>
      </tbody>
    </table>

    <p>以下限制適用於此功能：</p>

    <ul style={{
  listStyleType: 'disc',
  paddingLeft: '1.5rem'
}}>
      <li style={{
  display: 'list-item'
}}><code>localhost</code> 不能被修改或從清單中刪除。</li>
      <li style={{
  display: 'list-item'
}}>任何超出定義範圍的 IP 地址都將被拒絕。</li>
      <li style={{
  display: 'list-item'
}}>支援 IP 範圍。例如，項目 <code>100.10.100.1-15</code> 表示允許 <code>100.10.100.1</code> 和 <code>100.10.100.15</code> 之間的 IP 地址。</li>
      <li style={{
  display: 'list-item'
}}>支援無類別域間路由 (CIDR) 表示法。例如，項目 <code>100.10.100.0/24</code> 表示允許 <code>100.10.100.0</code> 和 <code>100.10.100.255</code> 之間的 IP 地址。</li>
      <li style={{
  display: 'list-item'
}}>支援萬用字元模式。例如，項目 <code>100.10.100.*</code> 表示允許以 <code>100.10.100</code> 開頭的 IP 地址。</li>
    </ul>

    <Note>
      <p>為了讓用戶端能夠存取伺服器，需要有清晰的網路路徑。在雲環境中，可能需要在三個地方進行更改：</p>
      <p style={{
  paddingLeft: '1.5rem',
  marginTop: '0.25rem',
  marginBottom: '0.25rem'
}}>• 雲控制檯中的網路規則。</p>
      <p style={{
  paddingLeft: '1.5rem',
  marginTop: '0.25rem',
  marginBottom: '0.25rem'
}}>• 託管應用程式的機器上的防火牆規則。例如，在使用 Amazon AMI 時，可以使用 <em>簡單防火牆</em>（UFW）來允許所需端口上的流量。Linux 環境中的常見策略是將流量從低於 1024 的端口轉寄到高於 1024 的非標準端口，同時將應用程式配置為使用非標準端口。這可以避免與非 root 使用者繫結到低於 1024 的端口相關的權限問題。</p>
      <p style={{
  paddingLeft: '1.5rem',
  marginTop: '0.25rem',
  marginBottom: '0.25rem'
}}>• <a href="/26.3/self-hosted/zh/getting-started/administration/settings/security">安全</a> 索引標籤的 <a href="/26.3/self-hosted/zh/getting-started/administration/settings/network-access">網路存取</a> 部分。</p>
    </Note>
  </>;

export const CommonProxySettings = () => <>
    <p>這是一組用於識別連線所經代理並對其進行身分驗證的設定。預設情況下，本節使用 <a href="/26.3/self-hosted/zh/getting-started/administration/settings/security">安全設定</a> 頁面的 <a href="/26.3/self-hosted/zh/getting-started/administration/settings/proxy-settings">代理設定</a> 部分中的全域設定。清除此核取方塊可為您的端口提供特定的設定。</p>
    <table>
      <thead>
        <tr><th>設定</th><th>描述</th></tr>
      </thead>
      <tbody>
        <tr>
          <td><strong>代理型別</strong></td>
          <td>基於代理的防火牆使用的協議。</td>
        </tr>
        <tr>
          <td><strong>代理主機</strong></td>
          <td>基於代理的防火牆的名稱或 IP 地址。</td>
        </tr>
        <tr>
          <td><strong>代理端口</strong></td>
          <td>基於代理的防火牆的 TCP 端口。</td>
        </tr>
        <tr>
          <td><strong>代理使用者</strong></td>
          <td>用於透過基於代理的防火牆進行身分驗證的使用者名稱。</td>
        </tr>
        <tr>
          <td><strong>代理密碼</strong></td>
          <td>用於對基於代理的防火牆進行身分驗證的密碼。</td>
        </tr>
        <tr>
          <td><strong>身分驗證方案</strong></td>
          <td>保留預設值 <strong>None</strong> 或選擇以下身分驗證方案之一：<strong>Basic</strong>、<strong>Digest</strong>、<strong>Proprietary</strong> 或 <strong>NTLM</strong>。</td>
        </tr>
      </tbody>
    </table>
  </>;

export const SlasTab = ({siteName = "知行之桥"}) => <>
    <p><em>與配置服務級別協議 (SLA) 相關的設定。</em></p>
    <p>
      SLA 允許配置預期流程中端口傳送或接收的資料量，並設定預期達到該資料量的時間範圍。當 SLA 未達到時，{siteName} 會傳送電子郵件警告使用者，並將 SLA 標記為 <em>存在風險</em>，這意味著如果 SLA 未能儘快達到，則會被標記為 <em>已違反</em>。這讓使用者有機會介入並確定 SLA 未達到的原因，並採取適當的措施。如果在風險時間段結束時仍未達到 SLA，則會將 SLA 標記為已違反，並再次通知使用者。
    </p>
    <p>
      要定義 SLA，請啟用 <strong>預期資料量</strong>，然後點選 <strong>設定</strong> 索引標籤。
    </p>
    <img src="/public/images/sla_empty.png" alt="SLA Empty" />
    <ul>
      <li>如果端口具有單獨的傳送和接收操作，請使用選項按鈕指定 SLA 適用的方向。</li>
      <li>在視窗的 <strong>預計至少</strong> 部分中：
        <ul>
          <li>設定預計處理的最小交易數量（交易量）</li>
          <li>使用 <strong>每個</strong> 欄位指定時間範圍</li>
          <li>指示 SLA 生效的時間。如果選擇 <strong>開始於</strong>，請填寫日期和時間欄位。</li>
          <li>勾選希望 SLA 生效的星期幾對應的核取方塊。如有必要，請使用下拉功能表選擇 <strong>每天</strong>。</li>
        </ul>
      </li>
      <li>在視窗的 <strong>將狀態設定為“有風險”</strong> 部分中，指定應將 SLA 標記為有風險的時間。
        <ul>
          <li>預設情況下，只有在違反 SLA 的情況下才會傳送通知。要更改此設定，請勾選 <strong>傳送“有風險”通知</strong>。</li>
        </ul>
      </li>
    </ul>
    <p>
      以下範例顯示了為端口配置的 SLA，該端口預計在週一至週五每天接收 1000 個檔案。如果尚未收到 1000 個檔案，則會在時間段結束前 1 小時傳送風險通知。
    </p>
    <img src="/public/images/sla_defined.png" alt="SLA Configuration Example" />
    <Note>
      如果有必要，可以關閉 SLA 通知。這在維護視窗期間非常有用。點選導覽列上的 <strong>設定</strong>，然後跳轉到 <strong>通知 &gt; 通用通知</strong>。點選平板和鉛筆圖示進行編輯，並取消勾選 <strong>SLA 通知</strong> 設定。
    </Note>
  </>;

export const AlertsTab = ({siteNameShort = "知行之桥"}) => <>
    <p><em>與配置通知相關的設定。</em></p>
    <p>
      在執行服務級別協議 (SLA) 之前，需要設定電子郵件通知以接收通知。預設情況下，{siteNameShort} 使用 <a href="/26.3/self-hosted/zh/getting-started/administration/settings/alerts">通知</a> 索引標籤上的全域設定。要為此端口使用其他設定，請啟用 <strong>覆蓋全域設定</strong>。
    </p>
    <p>
      預設情況下，錯誤通知處於啟用狀態，這意味著每當出現錯誤時都會傳送電子郵件。要關閉錯誤通知，請取消選中 <strong>啟用</strong> 核取方塊。
    </p>
    <p>
      輸入 <strong>主題</strong>（必填）。勾選<strong>允許在主題中使用 ArcScript</strong>，即可在<strong>主題</strong>欄位中使用 ArcScript。選中後會顯示 <strong>ArcScript 編輯器</strong>按鈕（<img src="/public/images/rest_arcscript_editor.png" alt="ArcScript 編輯器按鈕" style={{
  display: 'inline',
  verticalAlign: 'middle',
  margin: 0
}} />）。
    </p>
    <p>
      （可選）輸入以逗號分隔的<strong>收件人</strong>電子郵件地址清單。
    </p>
  </>;

export const Message = () => <>
    <p><em>訊息設定確定端口如何搜尋訊息並在處理後管理它們。</em></p>
    <p><strong>注意：</strong>以下設定已棄用，預設處於隱藏狀態。只有先前已啟用這些設定或將其配置為非預設值的端口才會顯示它們。若要保留成功處理的檔案副本，請在工作流程中右鍵單擊該端口，選擇<strong>顯示成功路徑</strong>，然後將成功路徑連線到 <a href="/26.3/self-hosted/zh/connectors/file">File 端口</a>。</p>
    <table>
      <thead>
        <tr><th>設定</th><th>描述</th></tr>
      </thead>
      <tbody>
        <tr>
          <td><strong>儲存到已傳送資料夾</strong>（已棄用）</td>
          <td>將端口處理的檔案複製到 Sent 資料夾。預設停用。儲存到 Sent 資料夾中的檔案不受<a href="/26.3/self-hosted/zh/getting-started/administration/settings/encryption-at-rest">靜態加密</a>保護。</td>
        </tr>
        <tr>
          <td><strong>已傳送資料夾方案</strong>（已棄用）</td>
          <td>按所選時間間隔對 <strong>Sent</strong> 資料夾中的檔案進行分組。僅在啟用<strong>儲存到已傳送資料夾</strong>時適用。</td>
        </tr>
      </tbody>
    </table>
  </>;

export const MiscConnector = () => <>
    <p><em>特殊設定適用於特定用例。</em></p>
    <table>
      <thead>
        <tr>
          <th>設定</th>
          <th>描述</th>
        </tr>
      </thead>
      <tbody>
        <tr>
          <td><strong>其他設定</strong></td>
          <td>允許在以分號分隔的清單中配置隱藏的端口設定，例如 <code>setting1=value1;setting2=value2</code>。正常的端口用例和功能不需要使用這些設定。</td>
        </tr>
      </tbody>
    </table>
  </>;

export const Logging = () => <>
    <p><em>用於管理日誌建立和儲存的設定。</em></p>
    <table>
      <thead>
        <tr>
          <th>設定</th>
          <th>描述</th>
        </tr>
      </thead>
      <tbody>
        <tr>
          <td><strong>日誌級別</strong></td>
          <td>指定要記錄在端口日誌目錄中的資訊型別：
            <ul>
              <li><b>None</b> - 不建立任何日誌。</li>
              <li><b>Error</b> - 僅當端口遇到錯誤時才建立日誌。</li>
              <li><b>Warning</b> - 僅當端口發出警告時才建立日誌。</li>
              <li><b>Info</b> - 記錄工作流程的一般資訊，包括任何錯誤和警告（如果適用）。</li>
              <li><b>Debug</b> - 記錄成功和失敗工作流程的詳細偵錯資訊。</li>
              <li><b>Trace</b> - 記錄成功和失敗工作流程的詳細跟蹤資訊。</li>
            </ul>
            <strong>請注意：</strong><strong>Debug</strong> 和 <strong>Trace</strong> 級別的日誌可能會記錄敏感資訊，包括訊息內容和 SSL 憑證。儘管連線屬性（例如密碼）被遮蔽了，但在與您的組織外部共享它們之前，請檢視此級別的日誌以避免洩漏敏感資訊。</td>
        </tr>
        <tr>
          <td><strong>日誌資料夾結構</strong></td>
          <td>指示端口根據選定的時間間隔將日誌資料夾中的檔案分組。例如，<strong>Weekly</strong> 選項指示端口每週建立一個新的子資料夾，並將該周的所有日誌儲存在該資料夾中。空白設定告訴端口將所有日誌直接儲存在日誌資料夾中。對於處理許多交易的端口，使用子資料夾有助於保持日誌的有序性並提高效能。</td>
        </tr>
        <tr>
          <td><strong>保留訊息副本</strong></td>
          <td>指示端口在日誌目錄中儲存最新訊息副本的切換。請注意，端口每個子資料夾只保留一個訊息，並且端口在再次執行時會覆蓋以前儲存的訊息。</td>
        </tr>
      </tbody>
    </table>
  </>;

export const ProfileLogging = () => <>
    <p><em>用於管理日誌建立和儲存的設定。</em></p>
    <table>
      <thead>
        <tr>
          <th>設定</th>
          <th>描述</th>
        </tr>
      </thead>
      <tbody>
        <tr>
          <td><strong>日誌級別</strong></td>
          <td>端口生成的日誌的詳細程度。當請求支援時，請將其設定為 <strong>Debug</strong>。</td>
        </tr>
        <tr>
          <td><strong>日誌輪換間隔</strong></td>
          <td>建立新日誌檔案之前等待的天數。</td>
        </tr>
        <tr>
          <td><strong>日誌刪除間隔</strong></td>
          <td>刪除舊日誌檔案之前等待的天數。</td>
        </tr>
      </tbody>
    </table>
  </>;

export const MacrosExamples = ({extraMacros = []}) => <>
    <p>
      某些宏（例如 %Ext% 和 %ShortDate%）不需要參數，但其他宏則需要。所有帶有參數的宏都使用以下語法：<code>%Macro:argument%</code>
    </p>

    <p>以下是帶有參數的宏的一些範例：</p>

    <ul>
      <li>%Header:headername%：其中 <code>headername</code> 是訊息上訊息頭的名稱。</li>
      <li>%Header:mycustomheader% 解析為輸入訊息上設定的 <code>mycustomheader</code> 訊息頭的值。</li>
      <li>%Header:ponum% 解析為輸入訊息上設定的 <code>ponum</code> 訊息頭的值。</li>
      <li>%RegexFilename:pattern%：其中 <code>pattern</code> 是規則運算式模式。例如，<code>%RegexFilename:^([\w][A-Za-z]+)%</code> 匹配並解析為檔名中的第一個單詞，並且不區分大小寫（<code>test_file.xml</code> 解析為 <code>test</code>）。</li>
      <li>%Vault:vaultitem%：其中 <code>vaultitem</code> 是 <a href="/26.3/self-hosted/zh/getting-started/administration/settings/global-settings-vault">vault</a> 中專案的名稱。例如，<code>%Vault:companyname%</code> 解析為儲存在保管庫中的 <code>companyname</code> 項的值。</li>
      <li>%DateFormat:format%：其中 <code>format</code> 是可接受的日期格式（有關詳細資訊，請參閱 <a href="/26.3/self-hosted/zh/scripting/value-formatters/date-formatters#sample-date-formats">範例日期格式</a>）。例如，<code>%DateFormat:yyyy-MM-dd-HH-mm-ss-fff%</code> 解析為檔案上的日期和時間戳。</li>
      {extraMacros.filter(item => item.example).map(item => <li key={`ex-${item.name}`}>{item.example}</li>)}
    </ul>

    <p>還可以建立更復雜的宏，如以下範例所示：</p>

    <ul>
      <li>將多個宏組合在一個檔名中：<code>%DateFormat:yyyy-MM-dd-HH-mm-ss-fff%%EXT%</code></li>
      <li>包括宏之外的文字：<code>MyFile_%DateFormat:yyyy-MM-dd-HH-mm-ss-fff%</code></li>
      <li>在宏中包含文字：<code>%DateFormat:'DateProcessed-'yyyy-MM-dd_'TimeProcessed-'HH-mm-ss%</code></li>
    </ul>
  </>;

export const MacrosTable = ({siteName = "知行之桥", extraMacros = []}) => <>
    <p>
      在檔案命名策略中使用宏可以提高組織效率和對資料的上下文理解。透過將宏合併到檔名中，可以動態地包含相關資訊，例如識別碼、時間戳和訊息頭資訊，從而為每個檔案提供有價值的上下文。這有助於確保檔名反映對組織重要的詳細資訊。
    </p>

    <p>{siteName} 支援這些宏，它們都使用以下語法：<code>%Macro%</code>。</p>

    <table>
      <thead>
        <tr><th>宏</th><th>描述</th></tr>
      </thead>
      <tbody>
        <tr><td>ConnectorID</td><td>替換為端口的 ConnectorID。</td></tr>
        <tr><td>ConnectorName</td><td>替換為端口名稱。可用於在檔名或路徑中包含連線名稱，例如按生成備份檔案的資料庫連線標記檔案。</td></tr>
        <tr><td>Ext</td><td>替換為端口當前正在處理的檔案的副檔名。</td></tr>
        <tr><td>Filename</td><td>替換為端口當前正在處理的檔案的檔名（包括副檔名）。</td></tr>
        <tr><td>FilenameNoExt</td><td>替換為端口當前正在處理的檔案的檔名（不帶副檔名）。</td></tr>
        <tr><td>MessageId</td><td>計算端口輸出的訊息的 MessageId。</td></tr>
        <tr><td>RegexFilename:<em>pattern</em></td><td>將規則運算式模式應用於端口當前正在處理的檔案的檔名。</td></tr>
        <tr><td>Header:<em>headername</em></td><td>替換為端口正在處理的當前訊息的目標訊息頭（<code>headername</code>）的值。</td></tr>
        <tr><td>LongDate</td><td>以常規格式計算系統的當前日期時間（例如，2024 年 1 月 24 日星期三）。</td></tr>
        <tr><td>ShortDate</td><td>以 yyyy-MM-dd 格式計算系統的當前日期時間（例如 2024-01-24）。</td></tr>
        <tr><td>DateFormat:<em>format</em></td><td>以指定格式（<code>format</code>）計算系統的當前日期時間。有關可用的日期時間格式，請參閱 <a href="/26.3/self-hosted/zh/scripting/value-formatters/date-formatters#date-formats-with-literal-characters">範例日期格式</a>。</td></tr>
        <tr><td>Vault:<em>vaultitem</em></td><td>計算指定保管庫專案的值。</td></tr>
        {extraMacros.map(item => <tr key={item.name}>
            <td>{item.name}</td>
            <td>{item.description}</td>
          </tr>)}
      </tbody>
    </table>
  </>;

export const Performance = () => <>
    <p><em>與端口資源分配相關的設定。</em></p>
    <table>
      <thead>
        <tr>
          <th>設定</th>
          <th>描述</th>
        </tr>
      </thead>
      <tbody>
        <tr>
          <td><strong>最大工作執行緒數</strong></td>
          <td>此端口上處理檔案時從執行緒池中消耗的最大工作執行緒數。如果設定，則會覆蓋 <a href="/26.3/self-hosted/zh/getting-started/administration/settings/advanced-settings">進階設定</a> 頁面的 <a href="/26.3/self-hosted/zh/getting-started/administration/settings/performance-settings">效能設定</a> 部分的預設設定。</td>
        </tr>
        <tr>
          <td><strong>最大檔案數</strong></td>
          <td>分配給端口的每個執行緒傳送的最大檔案數。如果設定，則會覆蓋 <a href="/26.3/self-hosted/zh/getting-started/administration/settings/advanced-settings">進階設定</a> 頁面的 <a href="/26.3/self-hosted/zh/getting-started/administration/settings/performance-settings">效能設定</a> 部分的預設設定。</td>
        </tr>
      </tbody>
    </table>
  </>;

export const siteNameShort = "知行之橋";

export const siteName = "知行之橋";

OFTP 端口透過 Odette FTP 協議傳送和接收檔案。

## 核心功能

* 支援 Odette FTP，適用於汽車和製造業的安全檔案交換
* 支援基於憑證加密、簽章和壓縮的雙向檔案傳輸
* 透過 SSID/SFID 配置，實現經由中間 OFTP 實體的訊息路由
* 具備自動重試與重發邏輯，支援同步和非同步回執處理

## 概觀

OFTP 連線需要在兩處配置。在 OFTP [個人設定](../getting-started/administration/profiles)頁面中配置 Odette 識別碼、本地 OFTP 伺服器設定，以及所有 OFTP 連線共用的其他資訊。然後為各個 OFTP 端口配置特定於單個交易夥伴（單個 OFTP 實體）的連線設定。

有關透過單獨 OFTP 實體（例如清算中心）路由 OFTP 訊息的資訊，請參見[訊息路由](#訊息路由)。

## 個人設定配置

必須先配置 OFTP 個人設定，才能與各個 OFTP 端口建立連線。在導覽列中單擊 **個人設定 > OFTP**。

### OFTP 個人設定索引標籤

#### 個人身份標識

*用於識別本地個人設定的設定。*

| 設定                       | 說明                                                                     |
| ------------------------ | ---------------------------------------------------------------------- |
| **Odette 識別碼（SSID 程式碼）** | 你的 Odette 識別碼。該值包含在傳出傳輸中用於標識傳送方，傳入訊息必須定址到此識別碼。Odette 識別碼由 Odette 組織提供。 |
| **密碼（SSID 密碼）**          | 與 **Odette 識別碼**關聯的密碼。只要交易夥伴在其系統中配置了相同值，你就可以自行選擇此值。                    |

#### 伺服器設定

*與 OFTP 伺服器實現相關的設定。*

| 設定             | 說明                                     |
| -------------- | -------------------------------------- |
| **端口**         | 伺服器監聽傳入連線的端口。                          |
| **SSL/TLS**    | 連線伺服器時是否必須協商 SSL/TLS。                  |
| **TLS 私密金鑰憑證** | 如果啟用 TLS/SSL，請指定驗證伺服器身份所需的 TLS/SSL 憑證。 |
| **憑證密碼**       | 存取 TLS/SSL 憑證所需的密碼。                    |

#### 個人憑證

*與私有解密和簽章憑證相關的設定。*

| 設定         | 說明                                                                                              |
| ---------- | ----------------------------------------------------------------------------------------------- |
| **資料解密憑證** | 用於解密傳入訊息並簽章傳出訊息的憑證。切勿與外部方共享此憑證。單擊**建立憑證**按鈕可生成可直接用於 OFTP 交易的自簽章憑證；還會生成同名且副檔名為 `.cer` 的對應公開金鑰憑證。 |
| **憑證密碼**   | 存取**資料解密憑證**所需的密碼。                                                                              |

#### 可選憑證設定

*用於定義憑證參數的可選設定。*

| 設定             | 說明                                                           |
| -------------- | ------------------------------------------------------------ |
| **認證質詢私密金鑰憑證** | 帶有私密金鑰的憑證，在伺服器質詢以驗證真實性時使用。接受 `.pfx` 或 `.p12` 格式的 PKCS#12 憑證。 |
| **憑證密碼**       | 私密金鑰憑證密碼。                                                    |
| **簽章私密金鑰憑證**   | 帶有私密金鑰的憑證，用於簽章已傳送訊息。接受 `.pfx` 或 `.p12` 格式的 PKCS#12 憑證。       |
| **憑證密碼**       | 私密金鑰憑證密碼。                                                    |
| **強憑證驗證**      | 僅允許來自受信任憑證頒發機構的強憑證驗證。                                        |

#### 進階設定

| 設定       | 說明                   |
| -------- | -------------------- |
| **空閒逾時** | 關閉伺服器非活動連線前等待的時長（秒）。 |

#### 鎖定

*與鎖定伺服器存取相關的可選設定。*

| 設定       | 說明                  |
| -------- | ------------------- |
| **失敗次數** | 使用者被鎖定前允許的失敗登入嘗試次數。 |
| **鎖定時間** | 使用者被鎖定的時長（分鐘）。      |
| **檢測週期** | 失敗登入嘗試記錄保留的時長（分鐘）。  |

#### 受信任的 IP 地址

<TrustedIp />

#### 日誌

<ProfileLogging />

#### 其他設定

<MiscConnector />

## 端口配置

本節包含所有可配置的端口屬性。

### 設定索引標籤

#### 主機配置

*與要連線的遠端 OFTP 實體相關的設定。*

| 設定              | 說明                                                                                                                                             |
| --------------- | ---------------------------------------------------------------------------------------------------------------------------------------------- |
| **端口 ID**       | 端口的靜態唯一識別碼。                                                                                                                                    |
| **端口型別**        | 顯示端口名稱及其功能說明。                                                                                                                                  |
| **端口說明**        | 可選欄位，用於自由描述該端口及其在工作流程中的作用。                                                                                                                     |
| **伺服器狀態**       | 端口底層服務的當前狀態：**活動**（服務正在執行）、**非活動**（服務已配置但當前未執行）或**未配置**（底層配置檔案或服務尚未設定）。根據是否已建立 OFTP 配置檔案，點選**配置 OFTP 配置檔案**或**檢視 OFTP 配置檔案**連結，在新索引標籤中開啟該配置檔案。 |
| **Odette 識別碼**  | 遠端 OFTP 實體的 Odette 識別碼（交易夥伴的識別碼）。                                                                                                              |
| **密碼**          | 與夥伴識別碼關聯的密碼。                                                                                                                                   |
| **版本**          | 交換檔案時使用的 OFTP 協議版本。                                                                                                                            |
| **遠端主機**        | 遠端 OFTP 伺服器的主機名或 IP 地址。                                                                                                                        |
| **端口**          | 連線遠端 OFTP 伺服器時使用的端口。                                                                                                                           |
| **連線逾時**        | 端口在擲回逾時錯誤前等待連線回應的時長（秒）。                                                                                                                        |
| **使用 SSL/TLS**  | 連線遠端 OFTP 伺服器時是否協商 SSL/TLS。                                                                                                                    |
| **Odette 安全認證** | 是否執行應用層加密和解密。若要執行此認證，必須同時指定簽章憑證和加密憑證。                                                                                                          |

#### 連線資訊

*與 OFTP 連線參數相關的設定。*

| 設定            | 說明                  |
| ------------- | ------------------- |
| **虛擬檔案格式**    | 傳輸檔案時使用的 OFTP 檔案格式。 |
| **虛擬傳出檔案安全性** | 是否簽章和/或加密傳出訊息。      |
| **虛擬傳入檔案安全性** | 是否要求傳入訊息經過簽章和/或加密。  |
| **壓縮**        | 是否壓縮傳出訊息。           |
| **簽章回執**      | 傳出訊息是否應請求或要求傳回簽章回執。 |

#### 交易夥伴憑證

*與交易夥伴提供的公開金鑰憑證相關的設定。*

| 設定            | 說明                                                                                                                                                      |
| ------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **加密憑證**      | 傳送訊息時用於加密的公開金鑰憑證。該憑證必須與交易夥伴的私有解密憑證配對。交易夥伴在共享其 OFTP 配置詳細資訊時必須提供此公開金鑰憑證。                                                                                  |
| **TLS 伺服器憑證** | 用於驗證 TLS/SSL 伺服器身份的公開金鑰憑證。僅當夥伴的 OFTP 系統要求使用 HTTPS 而非 HTTP 時才需要。如果交易夥伴未提供 TLS 伺服器憑證，可以將此設定留空以允許底層 OS/JVM 執行憑證驗證，或將其設定為 `Any Certificate` 以無條件信任目標伺服器的身份。 |

#### 路由

*與透過單獨 OFTP 實體路由 OFTP 訊息相關的設定。*

| 設定       | 說明                                                                            |
| -------- | ----------------------------------------------------------------------------- |
| **路由夥伴** | 如果傳出的 OFTP 訊息應透過獨立於目標 OFTP 實體的 OFTP 實體進行路由，請將此欄位設定為配置為連線中間 OFTP 伺服器的 OFTP 端口。 |

例如，如果端口需要將檔案傳送到 `serverA` 並透過 `serverB` 路由該檔案，請將端口配置為連線到 `serverA`，並將此欄位設定為配置為連線到 `serverB` 的 OFTP 端口。有關更多資訊，請參見[訊息路由](#訊息路由)。

### 進階選項卡

#### 可選憑證（PEM/CER 格式）

*與用於增強安全性的其他憑證相關的設定。*

| 設定         | 說明                              |
| ---------- | ------------------------------- |
| **認證質詢憑證** | 伺服器質詢以驗證真實性時要出示的公開金鑰憑證。         |
| **驗證憑證**   | 驗證傳入訊息上的數字簽章時使用的公開金鑰憑證。         |
| **回執驗證憑證** | 驗證傳入回執上的數字簽章時使用的公開金鑰憑證。         |
| **延期憑證**   | 用於身分驗證的附加憑證。在更換憑證時需要重疊期的情況下很有用。 |
| **延期驗證憑證** | 用於簽章驗證的附加憑證。在更換憑證時需要重疊期的情況下很有用。 |

#### 首選個人設定

*這些設定會覆蓋個人設定頁面上的 OFTP 配置。設定首選個人設定允許針對某些交易夥伴使用不同的本地憑證和識別碼。*

| 設定         | 說明                                                                                                                                                                |
| ---------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **SSID**   | 你的 Odette 識別碼。此項會覆蓋個人設定索引標籤上的 **Odette 識別碼**。設定後，OFTP 伺服器會為此夥伴使用備用 SSID 和密碼。傳送時，除非被中繼夥伴覆蓋，否則此 ID 會用作檔案傳送方並用於會話身分驗證。如果同時設定了 **SSID** 和 **SFID**，傳送檔案時會使用 **SFID**。 |
| **密碼**     | 本地識別碼密碼。                                                                                                                                                          |
| **SFID**   | 接受傳入 OFTP 檔案時，{siteName} 會在此端口中處理訊息，就好像它們是從本地 OFTP 個人設定中繼而來一樣。除非設定此值，否則傳入網路連線會使用 OFTP 個人設定中的 SSID 和密碼進行回應。如果同時設定了 **SSID** 和 **SFID**，傳送檔案時會使用 **SFID**。          |
| **私密金鑰憑證** | 用於解密傳入訊息並簽章傳出訊息的憑證。此項會覆蓋個人設定頁面上的**資料解密憑證**設定。                                                                                                                     |
| **憑證密碼**   | 存取本地私密金鑰憑證所需的密碼。                                                                                                                                                  |

#### TLS 用戶端認證

*當需要雙向 TLS 身分驗證時，與用戶端身分驗證相關的設定。*

| 設定         | 說明                      |
| ---------- | ----------------------- |
| **使用個人設定** | 使用個人設定頁面上的私密金鑰憑證。       |
| **私密金鑰憑證** | TLS 用戶端身分驗證期間出示的私密金鑰憑證。 |
| **憑證密碼**   | 存取 TLS 用戶端憑證所需的密碼。      |

#### 自動憑證識別

本節中的欄位允許你指定模式，使端口能夠自動識別憑證。每個欄位中的預設萬用字元（\*）會指示端口不搜尋相應模式。

#### 進階設定

*先前類別中未包含的設定。*

| 設定             | 說明                                                                                                                                       |
| -------------- | ---------------------------------------------------------------------------------------------------------------------------------------- |
| **信用計數**       | 初始連線（SSID 命令）中傳送的最大信用值。                                                                                                                  |
| **加密演算法**      | 加密傳出訊息時使用的演算法。                                                                                                                           |
| **交換緩衝區大小**    | 初始連線（SSID 命令）中傳送的資料交換緩衝區大小（位元組）。                                                                                                         |
| **強制協議版本**     | 是否接受未為此夥伴配置的協議版本。                                                                                                                        |
| **檔案描述對映**     | 用於設定傳送檔案的檔案描述文字的對映。使用以分號分隔的 glob 模式清單來匹配檔名。例如，`INVOICE*=This is an invoice;*ORDER*=This is an order`。                                    |
| **最大記錄大小**     | 當虛擬檔案格式為 Fixed 或 Variable 時，此欄位決定每條記錄的最大大小。預設記錄大小為 128。                                                                                  |
| **檔案雜湊演算法**    | 要使用的檔案雜湊演算法。                                                                                                                             |
| **回執雜湊演算法**    | 要使用的回執雜湊演算法。                                                                                                                             |
| **接收檔名格式**     | 傳入檔案會使用此檔名約定寫入**交易**索引標籤。可以使用以下宏確保生成唯一檔名：%VirtualFilename%、%VirtualFileDate%、%GUID%。                                                     |
| **啟用的 TLS 協議** | 建立傳出連線時支援的 TLS/SSL 協議清單。最佳實踐是僅使用 TLS 協議。某些過時的作業系統不支援 TLS 1.2。                                                                            |
| **虛擬檔名對映**     | 傳送檔案時從本地檔名到傳出虛擬檔名的對映。使用以分號分隔的 glob 模式清單來匹配檔名。例如，`INVOICE*=filename1;*ORDER*=filename2`。                                                  |
| **本地檔案方案**     | 為端口輸出的訊息分配檔名的方案。可以在檔名中使用宏，動態包含識別碼和時間戳等資訊。有關更多資訊，請參見[宏](#宏)。                                                                              |
| **處理延遲**       | 放入**交易**索引標籤的檔案延遲處理的時長（秒）。這是一箇舊版設定。最佳實踐是[使用 File 端口](../flows/designing-a-flow#interacting-with-the-local-file-system)管理本地檔案系統，而不是使用此設定。 |

#### 代理設定

<CommonProxySettings />

#### 訊息

<Message />

#### 日誌

<Logging />

#### 其他設定

<MiscConnector />

### 自動化索引標籤

#### 自動化設定

*與端口自動處理檔案相關的設定。*

| 設定            | 說明                                                                                                      |
| ------------- | ------------------------------------------------------------------------------------------------------- |
| **傳送自動化**     | 到達端口的檔案是否會自動作為 OFTP 訊息傳送。                                                                               |
| **重試間隔**      | 傳送失敗後重試前等待的分鐘數。當伺服器未回應傳送嘗試，或傳回否定回應表示未收到檔案時，會觸發重試。                                                       |
| **最大次數**      | 端口處理輸入檔案的最大次數。成功與否基於伺服器成功確認以及回執驗證（同步請求時）。如果設定為 0，端口會無限期重試該檔案。                                           |
| **重發間隔**      | 未確認訊息重新傳送前等待的分鐘數。當伺服器收到檔案，但未在預期時間範圍內提供非同步 MDN 回執時，會觸發重發。                                                |
| **最大次數（非同步）** | 請求非同步回執時，端口處理輸入檔案的最大次數。成功與否基於伺服器成功確認後是否在**重發間隔**內傳回非同步回執。如果未傳回成功的伺服器確認，則改用**最大次數**。如果設定為 0，端口會無限期重發該檔案。 |
| **接收**        | 端口是否應自動發出拉取請求以接收來自交易夥伴的訊息。                                                                              |
| **間隔**        | 自動下載嘗試之間的間隔。                                                                                            |
| **小時後分鐘數**    | 小時計劃的分鐘偏移量。僅當上面的間隔設定為\_每小時\_時適用。例如，如果此值設定為 5，自動化服務會在 1:05、2:05、3:05 等時間下載。                              |
| **時間**        | 嘗試發生的當天時間。僅當上面的間隔設定為\_每天\_、\_每週\_或\_每月\_時適用。                                                            |
| **日期**        | 嘗試發生的日期。僅當上面的間隔設定為\_每週\_或\_每月\_時適用。                                                                     |
| **分鐘**        | 嘗試下載前等待的分鐘數。僅當上面的間隔設定為\_分鐘\_時適用。                                                                        |
| **Cron 運算式**  | 表示 cron 運算式的五段字串，用於確定嘗試發生的時間。僅當上面的間隔設定為\_高階\_時適用。                                                       |

#### 效能

<Performance />

### 告警索引標籤

<AlertsTab />

### SLA 索引標籤

<SlasTab />

## 建立連線

建立傳出 OFTP 連線需要以下設定：

* 識別碼（交易夥伴的識別碼）
* 密碼（與交易夥伴識別碼關聯的密碼）
* 遠端主機
* 端口

建立連線後，必須先配置相應的交易夥伴憑證，才能安全傳輸檔案。

## 收發檔案

完成 OFTP 個人設定和特定夥伴 OFTP 端口的配置後，即可安全地傳送和接收檔案。

### 傳送檔案

在 OFTP 端口中，**交易**索引標籤會顯示要傳送給目標交易夥伴的檔案。如果在[自動化](#自動化索引標籤)索引標籤上啟用了**傳送自動化**，到達端口交易索引標籤的檔案會自動打包並傳送。展開與已傳輸檔案關聯的行可存取所有傳輸的日誌檔案。

**建立測試檔案**按鈕可生成一系列簡單的測試檔案，用於傳送給交易夥伴。

### 重發和重試

當預期交易夥伴傳回非同步回執，但未能在**重發間隔**時長內（預設 60 分鐘）傳回時，會觸發 OFTP 重發。隨後應用程式會嘗試重新傳送傳輸。應用程式會繼續重發訊息，直到收到回執或耗盡**最大次數（非同步）**。

當交易夥伴系統的協議回應指示伺服器未收到傳輸時，會觸發重試。這可能表示網路或連線問題，而此類問題通常是暫時性的。應用程式會每隔**重試間隔**分鐘重試傳輸，直到傳輸被接收或耗盡**最大次數**。

### 接收檔案

在 OFTP 端口中，**交易**索引標籤會顯示應用程式已接收並路由到該端口的檔案。檔案會根據傳入 OFTP 訊息中的 Odette 識別碼路由到特定 OFTP 端口。展開每個檔案行可顯示該傳輸的可用日誌清單。

這些檔案位於端口的**交易**索引標籤上。如果該端口連線到工作流程中的其他端口，檔案會自動從 OFTP 端口的**交易**索引標籤移動到工作流程中下一個端口的**交易**索引標籤。

## 訊息路由

每個 OFTP 端口都配置為連線到單個 OFTP 實體。有時使用 OFTP 需要路由場景：源自某個 OFTP 實體（下圖中的代理 `A`）的檔案需要透過另一個 OFTP 實體（代理 `B`）才能到達目標 OFTP 實體（代理 `C`）。

<img src="https://mintcdn.com/qiao/3lMD3uYuGJqErRlJ/public/images/oftp-relaying.png?fit=max&auto=format&n=3lMD3uYuGJqErRlJ&q=85&s=8319bcd7b6a3d7f72b4e2dde1a84448f" alt="OFTP 路由" width="574" height="354" data-path="public/images/oftp-relaying.png" />

在此場景中，代理 `B` 的 Odette 識別碼是傳輸期間的 SSID 值，代理 `C` 的 Odette 識別碼是 SFID。換句話說，SSID 標識發起方連線的“中間人”伺服器，而 SFID 標識該“中間人”應將 OFTP 訊息路由到的目標實體。

### {siteNameShort} 中的 OFTP 路由

若要在 {siteNameShort} 中實現此路由場景，請配置一個 OFTP 端口連線到代理 `B`（“中間人”伺服器），並配置另一個 OFTP 端口連線到代理 `C`（目標伺服器）。

將代理 `C` 端口（**設定**索引標籤的[路由](#路由)部分中）的**路由夥伴**欄位設定為配置為連線代理 `B` 的 OFTP 端口。

要傳送到目標伺服器的檔案應由配置為連線代理 `C` 的 OFTP 端口處理。另一個 OFTP 端口（目標為代理 `B`）會在後臺用於路由訊息，但不會直接處理工作流程中的檔案。

### SSID 與 SFID

如果夥伴提供了一個稱為 SFID 的單一識別碼，請配置 OFTP 端口連線到此實體，並將該 SFID 用作 SSID。如果夥伴同時提供 SFID 值和 SSID 值，則在上述場景中，SFID 對應伺服器 `C`，SSID 對應伺服器 `B`。

## 宏

<MacrosTable />

### 範例

<MacrosExamples />
