← 文件中心NEXUS-LEARN · UAT 技術架構

統一後台子系統 · M5

審計中心

作為統一後台的一個管理模組與共用處理能力,接收四個業務系統的事件,形成可檢索、可封存的證據鏈。

已確認 系統邊界與業務規則 技術建議 接口與部署設計 待確認 外部契約及運行指標

系統邊界

業務事實仍留在四個業務庫;審計庫保留不可變事件、來源引用與證據索引。公開驗證及監管檢查使用受限 API。

01 / 分層架構圖

功能在技術層中的位置

圖中箭頭表示由界面經 API 及業務模組進入處理與資料層;外部交互須經受控適配器。

02 / 功能模組

具體功能與責任

事件接收與哈希鏈

統一事件模型、來源 ID、事件去重,按 prev_hash、payload、ts 計算 SHA-256 鏈。

證據包與封存

彙集學習、考核、證書及調整記錄;每日 UTC 午夜生成快照、Merkle 根與公證簽名,寫入 WORM。

審計檢索

按模組、人物、時間、事件類型檢索;記錄 HKID/證件影像的查看與匯出。

對外受限服務

檢查人員只讀案件視圖、證據包下載及證書編號公開驗證。

03 / 系統交互

接口與資料同步

來源 → 目標接口/方式傳遞內容與規則
四個業務系統 → 審計交易 Outbox → 異步接收操作事件與證據引用;源業務事實留原庫
審計 → 四個業務庫授權只讀查詢生成證據包所需詳情及版本
檢查人員 → 審計受限只讀 API只查獲分配案件並取得短期下載連結
公開訪客 → 審計 → LMS限流公開 API+LMS 最新狀態查詢M5 提供入口並記錄訪問證據;M3 LMS 是證書狀態權威方
審計 → WORM 儲存每日 UTC 午夜 Worker快照、Merkle 根及公證簽名
04 / 技術組成

落地約束

Next.jsNode.jsTypeScriptPostgreSQLOutbox + Worker物件儲存
05 / 證據核驗

不可改寫鏈與導出核驗

有序追加

業務事務內寫 Outbox;M5 按 event_id 去重,固定字段順序與序列化格式,保存 UTC 時間、序號、前序與本次哈希。

每日封存

每日快照記錄事件區間、數量、Merkle 根、物件哈希與簽名引用,寫入 WORM;晚到事件追加新記錄,不改寫歷史。

證據導出

導出時核驗檔案哈希、哈希鏈和快照,記錄操作者、案件範圍、時間及驗證結果;保留期與密鑰輪換待合規確認。