Files
junhong_cmp_fiber/.scratch/tech-global-audit/issues/03-access-log-route-hardening.md
2026-07-22 15:58:28 +09:00

1.9 KiB
Raw Blame History

03 — 完成 Access Log 全路由敏感信息防泄漏

What to build: 当前项目所有敏感 HTTP 路由均使用统一的请求、响应、Query 和 Header 脱敏及路由级安全摘要策略。即使正文不是 JSON、解析失败或属于文件载荷也不会把可复用凭证、完整回调或文件内容写入 Access Log。

Blocked by:

  • .scratch/tech-public-foundation/issues/09-access-log-recursive-redaction.md — 09 — 统一 Access Log 请求与响应递归脱敏
  • .scratch/tech-public-foundation/issues/10-sensitive-route-safe-summaries.md — 10 — 为敏感接口提供安全摘要策略

Status: ready-for-agent

架构通道: Infrastructure。

完整业务边界: 本票将公共 Access Log 安全能力应用到当前仓库真实路由并建立固定回归矩阵。明确不修改业务响应,不创建审计事实,不把 Access Log 升级为业务权威存储。

  • 登录、Token、支付与企微配置路由只记录字段存在性、长度和安全结果不记录密码、验证码、Token、Secret、密钥或完整配置值。
  • 支付、企微和运营商回调只记录事件类型、安全资源标识、大小、内容类型、摘要哈希与处理结果,不记录密文、完整正文、签名或附件。
  • 上传、下载和导出路由不记录文件字节、Base64、multipart 正文、临时凭证或签名 URL只保留脱敏文件元数据和任务标识。
  • Query 和 Header 覆盖 token、secret、sign、nonce、authorization、cookie 等大小写变体;请求和响应均先脱敏再执行 50KB 截断。
  • 非 JSON、XML、表单、二进制及解析失败场景均按路由策略安全降级不能回退记录原文。
  • 真实 Fiber 测试捕获最终 Access Log覆盖敏感路由矩阵并断言测试凭证、操作密码、回调原文、签名 URL、Authorization 和 Cookie 均未落盘。