All checks were successful
构建并部署到测试环境(无 SSH) / build-and-deploy (push) Successful in 10m19s
1.9 KiB
1.9 KiB
03 — 完成 Access Log 全路由敏感信息防泄漏
What to build: 当前项目所有敏感 HTTP 路由均使用统一的请求、响应、Query 和 Header 脱敏及路由级安全摘要策略。即使正文不是 JSON、解析失败或属于文件载荷,也不会把可复用凭证、完整回调或文件内容写入 Access Log。
Blocked by:
.scratch/tech-public-foundation/issues/09-access-log-recursive-redaction.md— 09 — 统一 Access Log 请求与响应递归脱敏.scratch/tech-public-foundation/issues/10-sensitive-route-safe-summaries.md— 10 — 为敏感接口提供安全摘要策略
Status: completed
架构通道: Infrastructure。
完整业务边界: 本票将公共 Access Log 安全能力应用到当前仓库真实路由并建立固定回归矩阵。明确不修改业务响应,不创建审计事实,不把 Access Log 升级为业务权威存储。
- 登录、Token、支付与企微配置路由只记录字段存在性、长度和安全结果,不记录密码、验证码、Token、Secret、密钥或完整配置值。
- 支付、企微和运营商回调只记录事件类型、安全资源标识、大小、内容类型、摘要哈希与处理结果,不记录密文、完整正文、签名或附件。
- 上传、下载和导出路由不记录文件字节、Base64、multipart 正文、临时凭证或签名 URL,只保留脱敏文件元数据和任务标识。
- Query 和 Header 覆盖 token、secret、sign、nonce、authorization、cookie 等大小写变体;请求和响应均先脱敏再执行 50KB 截断。
- 非 JSON、XML、表单、二进制及解析失败场景均按路由策略安全降级,不能回退记录原文。
- 真实 Fiber 测试捕获最终 Access Log,覆盖敏感路由矩阵,并断言测试凭证、操作密码、回调原文、签名 URL、Authorization 和 Cookie 均未落盘。