第(2/3)页 微光物流的API在上个月注册了药品配送的接口类型。 注册的时候是林彻自己填的参数,填完保存,状态设为"待激活"。 接口存在于系统中,有标准的API文档和端点地址,但没有激活,任何调用都会被自动拦截并返回403。 益和堂的系统扫到了这个接口。 它发了一个标准的查询请求,问的是"你的药品配送服务覆盖杭州哪些区域"。 微光的系统收到请求,检查接口状态,发现是"待激活",自动拦截,返回403,记录存档。整个过程不到一秒钟。 没有任何数据泄露,没有任何安全风险。 益和堂的系统收到403之后就跳过了,继续扫描下一个物流接口,不会再试第二次。 一次无意的敲门,门没开,敲门的人已经走了。 ………… 林彻靠在椅背上,看着屏幕上的日志记录。 他在浏览器里搜了一下"杭州益和堂大药房"。 搜索结果第一页就有。 一家开在拱墅区的社区药房,营业执照上写的经营范围是中西成药、中药饮片、保健食品。 点评网站上有二十几条评价,大部分是附近居民写的,说老板姓孙,人挺好的,感冒药便宜,但有时候缺货,品种不如连锁药房全。 最新的一条评价是上个月写的:"老板说最近在找新的配送渠道,以后可以送药上门了,方便。" 送药上门。 一家社区药房,十几二十平米的店面,店主姓孙,想给附近的居民送药上门。 他的库存管理系统自动扫描物流接口,扫到了微光的药品配送API,发了一个请求,被拦截了。 他不知道自己差一点就连上了一张覆盖247城的物流网络。 林彻关掉了浏览器。 药品配送接口,待激活。 他两周前自己填的参数,温控标准、资质要求、包装规格、签收流程,一项一项对着国家药监局的文件填的。 填完了,保存了,放在那里了,没告诉任何人。 现在有人敲门了,不是有人来找他,是一家杭州本地的小药房,库存系统在做常规扫描的时候碰到了这个接口。 它不知道这个接口背后站着什么,不知道247城的物流网络,不知道8.2万个团长,不知道12座云仓。 它只是在问:你能送药吗? 能,但还不到时候。 他看了看日志底部的时间戳,14:23:07,精确到秒。 这个接口是活的。 虽然状态是"待激活",但它在系统里有存在感,有API文档,有端点地址,能被外部系统扫描到。 第(2/3)页