Files
junhong_cmp_fiber/.scratch/tech-public-foundation/issues/10-sensitive-route-safe-summaries.md
2026-07-22 15:43:18 +09:00

20 lines
1.9 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# 10 — 为敏感接口提供安全摘要策略
**What to build:** 登录与 Token、支付、企微回调、文件上传下载和导出等敏感接口按路由策略记录安全摘要。无论载荷是 JSON、表单、XML、multipart、二进制还是解析失败都不会回退记录原文只保留事件类型、安全资源标识、大小、内容类型、摘要哈希、处理结果和截断信息等排障字段。
**Blocked by:** 09 — 统一 Access Log 请求与响应递归脱敏
**Status:** ready-for-agent
**架构通道:** Infrastructure。
**完整业务边界:** 本票收口路由级敏感策略、非 JSON 安全降级和固定回归矩阵。明确不实现登录、支付、企微、文件或导出业务逻辑,不记录完整回调正文、文件内容或临时访问能力。
- [ ] 登录和 Token 接口不记录密码、验证码、访问令牌、刷新令牌或会话标识,只保留成功状态和必要主体标识。
- [ ] 支付接口不记录支付凭证、银行卡敏感信息、二维码原文、跳转链接、渠道密钥或完整签名,只保留安全订单号、渠道类型、结果码和金额摘要。
- [ ] 企微回调不记录加密包、解密正文、签名、Nonce、通讯录敏感字段或完整响应只保留事件类型、安全标识、大小、哈希和处理结果。
- [ ] 文件与导出接口不记录 multipart、二进制、Base64、文件字节、临时凭证或签名下载地址只保留脱敏文件名、类型、大小、数量、任务标识和结果。
- [ ] 敏感路由解析失败时只记录字段存在性、长度、内容类型、安全哈希和截断标志;普通非敏感文本也必须经过明确路由策略才可记录。
- [ ] 真实 Fiber 回归矩阵覆盖 JSON、XML、表单、multipart、二进制、超长和不可解析载荷并断言日志中不存在测试凭证、签名、回调原文或文件字节。