关联交换两端
只抓取有权检查的系统和链路。记录上级与下级平台角色、连接方向、对端中心 ID 和软件版本。在不改变字节宽度的情况下脱敏标识,并使用时间戳、TCP 序列信息和应用流水号关联两端同一消息。
查找项目分帧标记前先重组 TCP。一对标记只是候选,不是报文证明,因为转义约定、抓包缺口和嵌入值都会影响边界。未匹配尾部应向后保留,声明长度无法容纳于现有逻辑字节的候选应拒绝。
验证 22 字节公共消息头
按大端解释公共消息头:总长度、流水号、消息 ID、平台中心 ID、版本字节、加密标志和密钥。路由消息体前,将准确 22 字节与对端配置和日志比较。正确消息 ID 配合错误长度或中心 ID 不能作为解析依据。
平台标识应保留为固定宽度无符号值。十进制显示便于配置,但四字节线路宽度和前导零应保留在诊断中。数值转换不能验证标识已分配、已授权或允许用于业务路由。
明确长度和转义约定
只有明确字节边界和转义状态后,长度校验才有意义。记录是否包含帧标记和校验字节,以及声明描述逻辑未转义字节还是传输字节。使用同一定义比较两端,不要因为另一解释能匹配一个样例就改变约定。
声明长度与实际长度不同时,先检查抓取截断、流重复和反转义,再判断字段写入错误。应同时报告输入边界、声明数量、实际数量和所选规范,让其他工程师能够复现。
保守路由消息 ID
只在消息头验证后使用消息 ID 选择功能组。查询表应包含已确认常见分配并保留未知值,而不是根据相邻数字猜测。准确消息体布局必须来自合法版本、地区要求和对端接口约定。
加密标志和密钥需要专门处理。消息头可见不表示加密消息体可解释,测试系统应使用授权凭据和隔离数据。日志中应区分分帧成功、解密、语义验证和业务接受。
维护对端测试向量
为登录、心跳、定位和一个受控错误保留两端脱敏配对抓包,记录预期消息头、字节边界和响应关联。每次分帧、加密或版本配置变化时重新运行。