← 产品
事故现场图绘制组件
HandyDoc以 WebAssembly 交付,三步嵌入已有系统。
在线演示 →需登录已开通的账号
完全离线,数据不出门
全部运算在客户自有服务器上完成,不依赖任何外部云端接口。事故现场图像与案件数据全程留在客户内网, 断网环境同样可用,满足公安、保险等行业对数据本地化的合规要求。
提供 Linux 平台可执行程序,一条命令启动服务,不依赖容器或额外中间件; 部署到客户自有物理机或内网服务器,无订阅云服务、无使用量上报。
集成只需三步
1在页面引入配置
<script>
window.HD_HOST_OPTS = {
src: "http://your-server:8787/HandyDoc.html",
tokenApi: "/api/hd-token"
};
</script>2放置 iframe 容器
<iframe id="hd-frame" allow="geolocation; clipboard-read; clipboard-write"> </iframe>
3引入宿主脚本
<script src="/assets/handydoc-host.js"></script>
部署架构
集成方服务器(客户内网)
├── HandyService(单进程,无外部依赖)
│ ├── :8787 浏览器业务口(托管 WASM 页面)
│ └── :8788 Token 口(仅集成商后端可访问)
│
├── 集成方后端(已有系统)
│ └── /api/hd-token → 代理转发至 :8788
│
└── 浏览器
└── iframe 加载 HandyDoc WASM → 与 :8787 通信安全机制
硬件绑定授权
License 文件与部署服务器的主板序列号、磁盘序列号、网卡 MAC 等硬件指纹绑定,拷贝到其他机器无法运行。
TPM 防回滚
利用服务器物理 TPM 2.0 芯片的单调计数器,防止通过回滚系统快照绕过授权有效期。
动态一次性 Token
每次会话建立前由集成方后端动态申请短期 Token,有效期 120 秒且一次性消费,杜绝泄露复用。
IP 白名单
Token 签发端口仅允许授权的集成商服务器访问,Token 申请必须经由服务器后端发起。
技术规格
- 服务程序
- 原生机器码,单进程,无虚拟机 / 解释器依赖
- 前端交付
- WebAssembly,运行于标准浏览器,无需插件
- 支持平台
- Linux x86_64 / ARM64;兼容麒麟 OS V10、统信 UOS、深度 Deepin 等信创系统
- 硬件要求
- 物理 TPM 2.0 芯片(用于硬件绑定与防回滚)
- 网络要求
- 内网即可,无需访问公网
- 浏览器支持
- Chrome 90+ / Edge 90+ / Firefox 89+
- 集成方式
- iframe + JS 宿主脚本,与宿主页完全解耦
如需试用授权或了解集成细节,请联系我们。