# 飞驰 HTTP → GB/T 32960 桥接服务 ## 目标 将飞驰车辆数据平台中的 20 辆 `GB_T32960` 车辆转换为 GB/T 32960.3-2016 标准 TCP 报文,并发送到岭牛内网车辆网关的 32960 端口。 服务必须满足: - 每 10 秒发现实时增量,不重复转发平台持续返回的最后一帧; - 使用 `0x05` 完成平台登录,实时数据使用 `0x02`,历史补传使用 `0x03`; - 每帧收到内网网关成功 ACK 后才推进持久化游标; - 自动完成 CSRF 初始化、验证码识别、RSA 密码登录和 `R_SESS` 会话维护; - 源会话返回 401/403 时自动重新登录,并重放一次原 API 请求; - TCP 断线后重新登录,并用相同原始帧重试一次; - 重启后从本地游标继续,默认补齐最近 1 小时、每次查询 20 分钟; - 保留源接口调用、目标 ACK、错误和活跃车辆等 Prometheus 指标; - 不转发离线车辆反复返回的旧快照。 - 离线车辆最后快照按源时间仅补发一次 `0x03`,不伪装成实时 `0x02`。 ## 数据路径 ```text 飞驰 HTTP API ├─ 车辆发现 vehicleRealStatuss ├─ 实时明细 vehicleRealStatussByVId └─ 历史明细 hisdataQuerys │ ▼ feichi-bridge 字段映射 → 去重 → 32960 编码 → ACK 后提交游标 │ ▼ 内网 vehicle-gateway :32960 ``` 桥接服务当前编码 V2016 `##` 报文。源平台确认的主要字段如下: | 32960 数据 | 飞驰字段 | |---|---| | 数据时间 | `2000`(兼容 `9999`) | | 车速、里程、挡位 | `2201`、`2202`、`2203` | | 加速/制动踏板 | `2208`、`2209` | | 运行模式、DCDC | `2213`、`2214` | | 充电状态、车辆状态 | `2301`、`3201` | | 总电压、总电流、绝缘电阻 | `2613`、`2614`、`2617` | | SOC | `7615` | | 原始经纬度 | `2502`、`2503` | | 单体电压、温度 | `2003`、`2103` | | 极值 | `2601`—`2612` | | 燃料电池主要数据 | `2110`—`2121` | | 驱动电机复合数据 | `2307`、`2308` | 定位必须使用 `2502/2503` 原始坐标;`.gd` 字段是页面地图转换坐标,不能写进国标数据。 ## 自动登录与认证文件 服务按照网页端协议执行 `first-login → randCode → login`:读取 `x-api-csrf`/`CSRF`,验证码图片交给 ECS 本机、禁网运行的专用 OCR 容器,密码使用网页端同一 RSA 公钥做 PKCS#1 v1.5 加密,登录成功后保存响应中的 `R_SESS`。OCR 结果不会被直接信任;登录接口是最终校验,错误时会换一张验证码重试。密码、Cookie、验证码图片和响应正文均不写日志。 `/opt/lingniu-go-native/secrets/feichi-auth.json`: ```json { "username": "replace-me", "password": "replace-me" } ``` 文件权限必须为 `0600`。飞驰若提供机器账号、长期 Token 或正式接口鉴权,仍应优先切换到供应商承诺的方式。 `/opt/lingniu-go-native/secrets/feichi-target.json`: ```json { "platformId": "FEICHIBRIDGE00001", "username": "bridge", "password": "replace-me" } ``` `platformId` 必须正好 17 字节。目标网关启用 `GB32960_AUTH_MODE=enforce` 时,需在网关凭据文件中登记同一平台账号和密码。 ## 环境配置 `/opt/lingniu-go-native/env/feichi-bridge.env` 最小配置: ```dotenv FEICHI_BASE_URL=http://mob.fsfeichi.com.cn:8000 FEICHI_AUTH_SECRET_FILE=/opt/lingniu-go-native/secrets/feichi-auth.json FEICHI_TARGET_SECRET_FILE=/opt/lingniu-go-native/secrets/feichi-target.json FEICHI_TARGET_ADDR=127.0.0.1:32960 FEICHI_STATE_FILE=/var/lib/lingniu-feichi-bridge/state.json HEALTH_ADDR=127.0.0.1:20219 ``` 可调参数及默认值: | 参数 | 默认值 | 说明 | |---|---:|---| | `FEICHI_POLL_INTERVAL_SECONDS` | 10 | 实时轮询间隔 | | `FEICHI_DISCOVERY_INTERVAL_SECONDS` | 300 | 车辆清单刷新间隔 | | `FEICHI_FETCH_CONCURRENCY` | 4 | 明细接口并发数 | | `FEICHI_SOURCE_STALE_SECONDS` | 120 | 超过该时间不作为实时帧转发 | | `FEICHI_STALE_REISSUE_ENABLED` | true | 将离线旧快照去重后仅补发一次为 `0x03` | | `FEICHI_HTTP_TIMEOUT_SECONDS` | 15 | HTTP 超时 | | `FEICHI_OCR_IMAGE` | `lingniu/feichi-captcha-ocr:1.0.0` | 本机验证码 OCR 镜像 | | `FEICHI_OCR_TIMEOUT_SECONDS` | 20 | 单次验证码识别超时 | | `FEICHI_LOGIN_MAX_ATTEMPTS` | 20 | 单轮自动登录最多验证码次数 | | `FEICHI_LOGIN_RETRY_SECONDS` | 1 | 验证码/登录失败重试间隔 | | `FEICHI_TARGET_TIMEOUT_SECONDS` | 10 | TCP 写入和 ACK 超时 | | `FEICHI_BACKFILL_ENABLED` | true | 是否启用历史补传 | | `FEICHI_BACKFILL_LOOKBACK_SECONDS` | 3600 | 无游标时回看范围 | | `FEICHI_BACKFILL_WINDOW_SECONDS` | 1200 | 单次历史查询窗口 | | `FEICHI_BACKFILL_SAFETY_SECONDS` | 30 | 历史与实时之间的安全延迟 | | `FEICHI_BACKFILL_INTERVAL_SECONDS` | 3600 | 补传巡检周期 | 飞驰地址当前是明文 HTTP。部署时应限制服务的出口目的地址,并避免认证文件、Cookie、响应原文进入代理访问日志。 ## 构建与启动 ```bash cd go/vehicle-gateway go test ./internal/feichibridge ./cmd/feichi-bridge CGO_ENABLED=0 go build -trimpath -o feichi-bridge ./cmd/feichi-bridge docker build -t lingniu/feichi-captcha-ocr:1.0.0 ../../deploy/feichi-ocr install -d -m 0750 /var/lib/lingniu-feichi-bridge systemctl daemon-reload systemctl enable --now lingniu-go-feichi-bridge ``` 检查: ```bash curl -fsS http://127.0.0.1:20219/healthz curl -fsS http://127.0.0.1:20219/readyz curl -fsS http://127.0.0.1:20219/metrics | grep vehicle_feichi_bridge journalctl -u lingniu-go-feichi-bridge -f jq '.vehicles | to_entries[] | select(.value.last_realtime_ack_at or .value.last_backfill_ack_at) | {vin: .key, realtime_ack: .value.last_realtime_ack_at, backfill_ack: .value.last_backfill_ack_at}' \ /var/lib/lingniu-feichi-bridge/state.json ``` ## 上线验收 先选 1 辆在线车灰度 30 分钟,再开放全部 20 辆。验收需要同时满足: 1. 网关收到一次 `0x05` 登录,后续实时帧为 `0x02`; 2. 同一源时间和同一内容只落一条,重启后无持续重复; 3. 断开目标 TCP 后能重连、重新登录并继续收到 ACK; 4. 使源会话过期后能自动重登;连续登录失败时 `/readyz` 变为 503,游标不前移; 5. 两辆离线车不会把历史最后一帧当实时数据周期发送; 6. 原始经纬度、总压、总流、SOC、单体电压和温度与平台页面抽样一致; 7. 20 辆车连续运行 24 小时后,源/目标计数和平台记录数差异可解释。 ## 已知边界 - 页面接口不是飞驰承诺的稳定开放 API,接口结构升级可能要求同步调整客户端; - 验证码识别依赖本机 OCR 镜像和飞驰当前验证码样式;样式变化会触发登录失败告警,不会导致未 ACK 数据推进游标; - 源接口只提供离散快照,无法恢复平台未保存或查询窗口之外的原始上行帧; - 映射结果是标准 32960 语义报文,不是车辆原始二进制报文的逐字节复制。