161 lines
6.9 KiB
Markdown
161 lines
6.9 KiB
Markdown
# 飞驰 HTTP → GB/T 32960 桥接服务
|
||
|
||
## 目标
|
||
|
||
将飞驰车辆数据平台中的 20 辆 `GB_T32960` 车辆转换为 GB/T 32960.3-2016 标准 TCP 报文,并发送到岭牛内网车辆网关的 32960 端口。
|
||
|
||
服务必须满足:
|
||
|
||
- 每 10 秒发现实时增量,不重复转发平台持续返回的最后一帧;
|
||
- 使用 `0x05` 完成平台登录,实时数据使用 `0x02`,历史补传使用 `0x03`;
|
||
- 每帧收到内网网关成功 ACK 后才推进持久化游标;
|
||
- 自动完成 CSRF 初始化、验证码识别、RSA 密码登录和 `R_SESS` 会话维护;
|
||
- 源会话返回 401/403 时自动重新登录,并重放一次原 API 请求;
|
||
- TCP 断线后重新登录,并用相同原始帧重试一次;
|
||
- 重启后从本地游标继续,默认补齐最近 1 小时、每次查询 20 分钟;
|
||
- 保留源接口调用、目标 ACK、错误和活跃车辆等 Prometheus 指标;
|
||
- 不转发离线车辆反复返回的旧快照。
|
||
- 离线车辆最后快照按源时间仅补发一次 `0x03`,不伪装成实时 `0x02`。
|
||
|
||
## 数据路径
|
||
|
||
```text
|
||
飞驰 HTTP API
|
||
├─ 车辆发现 vehicleRealStatuss
|
||
├─ 实时明细 vehicleRealStatussByVId
|
||
└─ 历史明细 hisdataQuerys
|
||
│
|
||
▼
|
||
feichi-bridge
|
||
字段映射 → 去重 → 32960 编码 → ACK 后提交游标
|
||
│
|
||
▼
|
||
内网 vehicle-gateway :32960
|
||
```
|
||
|
||
桥接服务当前编码 V2016 `##` 报文。源平台确认的主要字段如下:
|
||
|
||
| 32960 数据 | 飞驰字段 |
|
||
|---|---|
|
||
| 数据时间 | `2000`(兼容 `9999`) |
|
||
| 车速、里程、挡位 | `2201`、`2202`、`2203` |
|
||
| 加速/制动踏板 | `2208`、`2209` |
|
||
| 运行模式、DCDC | `2213`、`2214` |
|
||
| 充电状态、车辆状态 | `2301`、`3201` |
|
||
| 总电压、总电流、绝缘电阻 | `2613`、`2614`、`2617` |
|
||
| SOC | `7615` |
|
||
| 原始经纬度 | `2502`、`2503` |
|
||
| 单体电压、温度 | `2003`、`2103` |
|
||
| 极值 | `2601`—`2612` |
|
||
| 燃料电池主要数据 | `2110`—`2121` |
|
||
| 驱动电机复合数据 | `2307`、`2308` |
|
||
|
||
定位必须使用 `2502/2503` 原始坐标;`.gd` 字段是页面地图转换坐标,不能写进国标数据。
|
||
|
||
## 自动登录与认证文件
|
||
|
||
服务按照网页端协议执行 `first-login → randCode → login`:读取 `x-api-csrf`/`CSRF`,验证码图片交给 ECS 本机、禁网运行的专用 OCR 容器,密码使用网页端同一 RSA 公钥做 PKCS#1 v1.5 加密,登录成功后保存响应中的 `R_SESS`。OCR 结果不会被直接信任;登录接口是最终校验,错误时会换一张验证码重试。密码、Cookie、验证码图片和响应正文均不写日志。
|
||
|
||
`/opt/lingniu-go-native/secrets/feichi-auth.json`:
|
||
|
||
```json
|
||
{
|
||
"username": "replace-me",
|
||
"password": "replace-me"
|
||
}
|
||
```
|
||
|
||
文件权限必须为 `0600`。飞驰若提供机器账号、长期 Token 或正式接口鉴权,仍应优先切换到供应商承诺的方式。
|
||
|
||
`/opt/lingniu-go-native/secrets/feichi-target.json`:
|
||
|
||
```json
|
||
{
|
||
"platformId": "FEICHIBRIDGE00001",
|
||
"username": "bridge",
|
||
"password": "replace-me"
|
||
}
|
||
```
|
||
|
||
`platformId` 必须正好 17 字节。目标网关启用 `GB32960_AUTH_MODE=enforce` 时,需在网关凭据文件中登记同一平台账号和密码。
|
||
|
||
## 环境配置
|
||
|
||
`/opt/lingniu-go-native/env/feichi-bridge.env` 最小配置:
|
||
|
||
```dotenv
|
||
FEICHI_BASE_URL=http://mob.fsfeichi.com.cn:8000
|
||
FEICHI_AUTH_SECRET_FILE=/opt/lingniu-go-native/secrets/feichi-auth.json
|
||
FEICHI_TARGET_SECRET_FILE=/opt/lingniu-go-native/secrets/feichi-target.json
|
||
FEICHI_TARGET_ADDR=127.0.0.1:32960
|
||
FEICHI_STATE_FILE=/var/lib/lingniu-feichi-bridge/state.json
|
||
HEALTH_ADDR=127.0.0.1:20219
|
||
```
|
||
|
||
可调参数及默认值:
|
||
|
||
| 参数 | 默认值 | 说明 |
|
||
|---|---:|---|
|
||
| `FEICHI_POLL_INTERVAL_SECONDS` | 10 | 实时轮询间隔 |
|
||
| `FEICHI_DISCOVERY_INTERVAL_SECONDS` | 300 | 车辆清单刷新间隔 |
|
||
| `FEICHI_FETCH_CONCURRENCY` | 4 | 明细接口并发数 |
|
||
| `FEICHI_SOURCE_STALE_SECONDS` | 120 | 超过该时间不作为实时帧转发 |
|
||
| `FEICHI_STALE_REISSUE_ENABLED` | true | 将离线旧快照去重后仅补发一次为 `0x03` |
|
||
| `FEICHI_HTTP_TIMEOUT_SECONDS` | 15 | HTTP 超时 |
|
||
| `FEICHI_OCR_IMAGE` | `lingniu/feichi-captcha-ocr:1.0.0` | 本机验证码 OCR 镜像 |
|
||
| `FEICHI_OCR_TIMEOUT_SECONDS` | 20 | 单次验证码识别超时 |
|
||
| `FEICHI_LOGIN_MAX_ATTEMPTS` | 20 | 单轮自动登录最多验证码次数 |
|
||
| `FEICHI_LOGIN_RETRY_SECONDS` | 1 | 验证码/登录失败重试间隔 |
|
||
| `FEICHI_TARGET_TIMEOUT_SECONDS` | 10 | TCP 写入和 ACK 超时 |
|
||
| `FEICHI_BACKFILL_ENABLED` | true | 是否启用历史补传 |
|
||
| `FEICHI_BACKFILL_LOOKBACK_SECONDS` | 3600 | 无游标时回看范围 |
|
||
| `FEICHI_BACKFILL_WINDOW_SECONDS` | 1200 | 单次历史查询窗口 |
|
||
| `FEICHI_BACKFILL_SAFETY_SECONDS` | 30 | 历史与实时之间的安全延迟 |
|
||
| `FEICHI_BACKFILL_INTERVAL_SECONDS` | 3600 | 补传巡检周期 |
|
||
|
||
飞驰地址当前是明文 HTTP。部署时应限制服务的出口目的地址,并避免认证文件、Cookie、响应原文进入代理访问日志。
|
||
|
||
## 构建与启动
|
||
|
||
```bash
|
||
cd go/vehicle-gateway
|
||
go test ./internal/feichibridge ./cmd/feichi-bridge
|
||
CGO_ENABLED=0 go build -trimpath -o feichi-bridge ./cmd/feichi-bridge
|
||
|
||
docker build -t lingniu/feichi-captcha-ocr:1.0.0 ../../deploy/feichi-ocr
|
||
install -d -m 0750 /var/lib/lingniu-feichi-bridge
|
||
systemctl daemon-reload
|
||
systemctl enable --now lingniu-go-feichi-bridge
|
||
```
|
||
|
||
检查:
|
||
|
||
```bash
|
||
curl -fsS http://127.0.0.1:20219/healthz
|
||
curl -fsS http://127.0.0.1:20219/readyz
|
||
curl -fsS http://127.0.0.1:20219/metrics | grep vehicle_feichi_bridge
|
||
journalctl -u lingniu-go-feichi-bridge -f
|
||
jq '.vehicles | to_entries[] | select(.value.last_realtime_ack_at or .value.last_backfill_ack_at) |
|
||
{vin: .key, realtime_ack: .value.last_realtime_ack_at, backfill_ack: .value.last_backfill_ack_at}' \
|
||
/var/lib/lingniu-feichi-bridge/state.json
|
||
```
|
||
|
||
## 上线验收
|
||
|
||
先选 1 辆在线车灰度 30 分钟,再开放全部 20 辆。验收需要同时满足:
|
||
|
||
1. 网关收到一次 `0x05` 登录,后续实时帧为 `0x02`;
|
||
2. 同一源时间和同一内容只落一条,重启后无持续重复;
|
||
3. 断开目标 TCP 后能重连、重新登录并继续收到 ACK;
|
||
4. 使源会话过期后能自动重登;连续登录失败时 `/readyz` 变为 503,游标不前移;
|
||
5. 两辆离线车不会把历史最后一帧当实时数据周期发送;
|
||
6. 原始经纬度、总压、总流、SOC、单体电压和温度与平台页面抽样一致;
|
||
7. 20 辆车连续运行 24 小时后,源/目标计数和平台记录数差异可解释。
|
||
|
||
## 已知边界
|
||
|
||
- 页面接口不是飞驰承诺的稳定开放 API,接口结构升级可能要求同步调整客户端;
|
||
- 验证码识别依赖本机 OCR 镜像和飞驰当前验证码样式;样式变化会触发登录失败告警,不会导致未 ACK 数据推进游标;
|
||
- 源接口只提供离散快照,无法恢复平台未保存或查询窗口之外的原始上行帧;
|
||
- 映射结果是标准 32960 语义报文,不是车辆原始二进制报文的逐字节复制。
|