AENET.cloud PUBLIC GATEWAY
K.PUBLIC.GATEWAY
architecture K.PUBLIC.ARCHITECTURE

AENET ARCHITECTURE

สถาปัตยกรรม AENET

เกตเวย์สาธารณะ AENET ประกอบขึ้นอย่างไร: ชั้น การไหลข้อมูล การไหลของ API และขอบเขตสาธารณะ/ส่วนตัว

SYSTEM STRUCTURE VISUAL

Public traffic, static web, public API, sanitized snapshots, and private boundary are shown as a one-way display path.

7flows 5layers 17systems

การไหลของ API

Public API เป็นพื้นผิวอ่านอย่างเดียวที่มีขอบเขต อ่านสแนปช็อตและบริการสาธารณะ คืนเอนเวโลปที่สอดคล้อง ปฏิเสธเส้นทาง preview/ส่วนตัวด้วย 403 และจัดเส้นทางเส้นทางเขียนเดียว (การลงทะเบียน early access) ไปยัง D1 — ไม่เคยไปยัง core

  • ไคลเอ็นต์GET /api/v1/*จุดเชื่อมต่อสาธารณะอ่านอย่างเดียว
  • GET /api/v1/*สแนปช็อต + บริการสาธารณะstatus, time, architecture, queue, roadmap
  • สแนปช็อต + บริการสาธารณะไคลเอ็นต์เอนเวโลป JSON ที่สอดคล้อง
  • POST /api/v1/early-access/registerการตรวจสอบ + D1เส้นทางเขียนเดียว ไม่เคยไปยัง core
  • ไคลเอ็นต์/preview/* และเส้นทางส่วนตัว403 — ไม่พร้อมใช้งานโดยตั้งใจ

ทิศทางข้อมูล สแนปช็อต → API (อ่าน) Early access → D1 (เขียน เป็นเส้นทางที่อนุญาตเพียงเส้นเดียว)

ขอบเขตความปลอดภัย อ่านอย่างเดียว มีขอบเขต ไม่มีการรับรองตัวตน ไม่มีการออกคีย์ API ไม่มีการเข้าถึง core

การไหลของข้อมูล

สแนปช็อตที่ทำความสะอาดถูกส่งออกทางเดียวจาก core ตรวจสอบ ใส่เวอร์ชันพร้อม content hash และคัดลอกไปยัง web/public-data/ UI และ Public API อ่านสแนปช็อตเหล่านั้น การจราจรแบบไม่ระบุตัวตนไหลในทิศทางตรงข้ามเป็นสัญญาณสังเกตการณ์และถูกรวมเป็นข้อมูลสรุป

  • AENET Coreสแนปช็อตที่ทำความสะอาดส่งออก ทางเดียว ถูกคุมโดยสัญญา
  • สแนปช็อตที่ทำความสะอาดpublic-data/*.jsonการตรวจสอบ + เวอร์ชัน + contentHash
  • public-data/*.jsonweb/public-data/โฮสต์สถิต
  • web/public-data/หน้าเว็บ / API สาธารณะเรนเดอร์แบบอ่านอย่างเดียว
  • ผู้เยี่ยมชมช่องทางการจราจรเหตุการณ์สังเกตการณ์แบบไม่ระบุตัวตน
  • ช่องทางการจราจรสรุปการจราจรสาธารณะเฉพาะข้อมูลรวม ไม่เผยแพร่ดิบ

ทิศทางข้อมูล Core → สาธารณะสำหรับเนื้อหา ผู้เยี่ยมชม → ข้อมูลรวมสำหรับการสังเกตการณ์

ขอบเขตความปลอดภัย สแนปช็อตถูกทำความสะอาดก่อนเผยแพร่ เหตุการณ์การจราจรดิบไม่ถูกเผยแพร่

การไหลของการพัฒนา

เนื้อหาที่คัดสรร (บทความ งานวิจัย พัฒนาการ โรดแมป) และสแนปช็อตที่คัดสรรถูกตรวจสอบโดยตัวสร้างดัชนีเนื้อหา ห่อด้วย version/generatedAt/contentHash และคัดลอกไปยัง web/public-data/ จากนั้นทุกอย่างพร้อม deploy เป็นสินทรัพย์สถิต ชุดตรวจสอบคุมการเปลี่ยนแปลงทุกครั้ง

  • content/ + public-data/build-public-indexแยกวิเคราะห์ front matter สร้างสแนปช็อต
  • build-public-indexpublic-data/*.jsonตรวจสอบ + ห่อ + แฮช
  • public-data/*.jsonweb/public-data/คัดลอกแบบสถิต
  • web/Wrangler deployสินทรัพย์สถิตไปยัง edge ของ Cloudflare
  • การเปลี่ยนแปลงใดๆnpm run checkเกตตรวจสอบ: ขอบเขต เส้นทาง สัญญา

ทิศทางข้อมูล เนื้อหา → build → public-data → web → edge ทางเดียว

ขอบเขตความปลอดภัย เนื้อหาปลอดภัยสาธารณะโดยการออกแบบ การตรวจสอบทำให้ build ล้มเหลวเมื่อละเมิดขอบเขต

สถาปัตยกรรมเกตเวย์สาธารณะ

เกตเวย์สาธารณะเป็นพื้นผิวสังเกตการณ์แบบสถิตก่อน อ่านอย่างเดียว มันวางชั้น edge ของ Cloudflare ฟรอนต์เอนด์สถิต Public API ที่มีขอบเขต สแนปช็อตที่ทำความสะอาด และบริการสาธารณะไว้หน้าขอบเขตส่วนตัวที่เข้าถึงไม่ได้

  • อินเทอร์เน็ตaenet.cloudTLS + การจัดเส้นทาง edge
  • aenet.cloudเว็บสถิต / Public APIHTML สินทรัพย์ API JSON อ่านอย่างเดียว
  • เว็บสถิต / Public APIpublic-data/*.jsonสแนปช็อตที่ทำความสะอาดและสร้างล่วงหน้า
  • public-data/*.jsonAENET Coreไม่เคย — เส้นทางย้อนกลับเป็นสิ่งต้องห้าม

ทิศทางข้อมูล Core → สแนปช็อตที่ทำความสะอาด → สาธารณะ สาธารณะ → core: ไม่เคย

ขอบเขตความปลอดภัย ทางเดียวและอ่านอย่างเดียว เกตเวย์ไม่สามารถสอบถาม พร็อกซี หรือควบคุม core ได้

ขอบเขตสาธารณะ / ส่วนตัว

ทุกอย่างที่สาธารณะอยู่ฝั่งหนึ่ง AENET Core อยู่อีกฝั่งหนึ่ง การข้ามพรมแดนที่ได้รับอนุญาตเพียงอย่างเดียวคือการส่งออกสแนปช็อตที่ทำความสะอาดผ่านสัญญาสแนปช็อต Early Access เป็นเส้นทางเขียนสาธารณะเพียงเส้นเดียว และเขียนไปยัง D1 เท่านั้น — ไม่เคยผ่าน core

  • เกตเวย์สาธารณะสแนปช็อตที่ทำความสะอาดcore ส่งออกเฉพาะข้อมูลที่ทำความสะอาดแล้ว
  • สแนปช็อตที่ทำความสะอาดหน้าเว็บ / API สาธารณะสถิต + อ่านอย่างเดียว
  • เส้นทางเขียนสาธารณะD1เฉพาะการลงทะเบียน early access
  • ฝั่งสาธารณะAENET Coreต้องห้าม: ไม่มีพร็อกซี ไม่มีการสอบถามสด ไม่มีการควบคุม

ทิศทางข้อมูล จาก core สู่สาธารณะเท่านั้น Early access → D1 เท่านั้น

ขอบเขตความปลอดภัย forbiddenReverse: true core ถูกกำกับว่า PRIVATE SYSTEM — NOT PUBLICLY ROUTABLE

การไหลของการค้นหา

ความรู้สาธารณะ (knowledge blocks เนื้อหา public-data ภาษา เทมเพลต) ถูกคอมไพล์ตอน build โดย Go Search Compiler เป็น HTML สถิตพร้อมเมทาดาทา JSON-LD sitemap ชุด hreflang และ URL canonical เอาต์พุตสถิตลงใน web/ และ Cloudflare ให้บริการที่ edge worker ยังคงเป็นเจ้าของการจัดเส้นทาง API และความปลอดภัย

  • ความรู้ + เนื้อหา + public-dataGo Search Compilerคอมไพล์ตอน build กำหนดได้
  • Go Search Compilerweb/en|th|zh-cnหน้า HTML สถิตเต็ม
  • Go Search Compilersitemap + robots + search-graphพื้นผิวการคลาน
  • web/Wrangler deployสินทรัพย์สถิตไปยัง edge ของ Cloudflare
  • คราวเลอร์edge ของ Cloudflareคลานได้ เร็ว สถิตก่อน

ทิศทางข้อมูล ความรู้ → คอมไพเลอร์ → เว็บสถิต → edge → คราวเลอร์/คน ทางเดียว ตอน build

ขอบเขตความปลอดภัย คอมไพเลอร์อ่านเฉพาะแหล่งสาธารณะในรายการอนุญาต และไม่เคยแตะ core หน่วยความจำส่วนตัว หรือ analytics ดิบ

การไหลของเวลา

นาฬิกาเซิร์ฟเวอร์ป้อนบริการเวลาสาธารณะ ซึ่งคืน timestamp UTC ตามหลักการพร้อมคุณภาพที่ชัดเจน (วันนี้คือ SERVER_UTC) UI แสดง time rail สดโดยใช้การดึงข้อมูลพื้นฐานหนึ่งครั้งบวกนาฬิกา monotonic ของไคลเอ็นต์ ไม่เคยอ้างการยืนยันเวลาอะตอมโดยไม่มีแหล่งที่ยืนยัน

  • นาฬิกาเซิร์ฟเวอร์ (UTC)บริการเวลาแหล่งหลักการ คุณภาพ SERVER_UTC
  • บริการเวลาGET /api/v1/timetimestamp + คุณภาพ ไม่เคยปลอมความละเอียด
  • GET /api/v1/timetime rail ใน UIดึงข้อมูลพื้นฐานหนึ่งครั้ง + นาฬิกา monotonic ของไคลเอ็นต์
  • แหล่งอะตอมATOMIC_VERIFIEDอนาคต — เฉพาะเมื่อยืนยันแล้ว วันนี้ atomicVerified=false

ทิศทางข้อมูล นาฬิกาเซิร์ฟเวอร์ → บริการเวลา → API/UI อ่านอย่างเดียว

ขอบเขตความปลอดภัย เวลาอ่านอย่างเดียว ไม่เปิดเผยนาฬิกาภายในและตัวตน