验证状态:存在关键缺口,不可作为完整契约发布;适用基线:源码归纳 @ 2026-09-14
按设备文件列表返回的 path 从中心静态文件服务下载单个设备文件。当前 Web「设备文件备份」页行内/批量下载调用。本页是动态文件地址(transportState=third-party-or-dynamic)的责任边界页:URL 不经中心 Java 服务,而是同源 /files 静态路径。
| 页面/功能 | 角色或空间分支 |
|---|---|
| 设备文件备份页行内下载 | 机构/管理员页面;无额外鉴权头(直连静态路径) |
| 批量下载(串行队列) | 同上 |
GET /files/device/{deviceNo}/{type}/{filename}(浏览器 → 同源 nginx 静态服务直连,不经中心 Java 服务)— 下载单个设备文件。
路径段取自设备文件列表 data[].path 原样使用,Web 不再拼接或转义;该地址属文件直连形态(allowlist 已知缺口项),无清单层条目,服务端写入侧按白名单约束 deviceNo/type(见v1-general 业务)。
浏览器下载完成即成功;Web 层无失败回调(<a> 触发,无 fetch),失败表现为浏览器错误页或空文件,页面无提示。
无鉴权、无审计;URL 可转发、可预取。Range/断点续传、缓存策略、限速等均为 nginx 静态服务通用行为,未在目标环境逐项核验。这与中心 API 的错误信封体系无关,不适用错误响应差异的 Java 出口锚点。
无长连接资源。URL 前置为按设备与类型列出设备文件;文件写入侧(设备上传)正本在票 11 operations/device-remote-control/retrieve-items.md。设备头像等用户目录文件共用同一 /files 静态服务(见上传头像返回的 portraitUrl)。
关键缺口(影响接入决策,页面按责任边界页发布,不作为完整契约):
domain-url 绝对地址(data[].url)与同源 path 的一致性未在多域名部署下核验。
补证责任源:目标环境 nginx/deploy 配置与安全评估。