20 lines
1.9 KiB
Markdown
20 lines
1.9 KiB
Markdown
# 10 — 为敏感接口提供安全摘要策略
|
||
|
||
**What to build:** 登录与 Token、支付、企微回调、文件上传下载和导出等敏感接口按路由策略记录安全摘要。无论载荷是 JSON、表单、XML、multipart、二进制还是解析失败,都不会回退记录原文,只保留事件类型、安全资源标识、大小、内容类型、摘要哈希、处理结果和截断信息等排障字段。
|
||
|
||
**Blocked by:** 09 — 统一 Access Log 请求与响应递归脱敏
|
||
|
||
**Status:** ready-for-agent
|
||
|
||
**架构通道:** Infrastructure。
|
||
|
||
**完整业务边界:** 本票收口路由级敏感策略、非 JSON 安全降级和固定回归矩阵。明确不实现登录、支付、企微、文件或导出业务逻辑,不记录完整回调正文、文件内容或临时访问能力。
|
||
|
||
- [ ] 登录和 Token 接口不记录密码、验证码、访问令牌、刷新令牌或会话标识,只保留成功状态和必要主体标识。
|
||
- [ ] 支付接口不记录支付凭证、银行卡敏感信息、二维码原文、跳转链接、渠道密钥或完整签名,只保留安全订单号、渠道类型、结果码和金额摘要。
|
||
- [ ] 企微回调不记录加密包、解密正文、签名、Nonce、通讯录敏感字段或完整响应,只保留事件类型、安全标识、大小、哈希和处理结果。
|
||
- [ ] 文件与导出接口不记录 multipart、二进制、Base64、文件字节、临时凭证或签名下载地址,只保留脱敏文件名、类型、大小、数量、任务标识和结果。
|
||
- [ ] 敏感路由解析失败时只记录字段存在性、长度、内容类型、安全哈希和截断标志;普通非敏感文本也必须经过明确路由策略才可记录。
|
||
- [ ] 真实 Fiber 回归矩阵覆盖 JSON、XML、表单、multipart、二进制、超长和不可解析载荷,并断言日志中不存在测试凭证、签名、回调原文或文件字节。
|
||
|