GET-La seguridad de la acción comienza asumiendo una fuga URLs.Las cadenas de consulta pueden aparecer en el historial del navegador, registros del servidor, análisis, referencias, cachés, capturas de pantalla y tickets de soporte.
Lista de verificación de seguridad
- Requerir una clave de idempotencia y rechazar la repetición con parámetros en conflicto.
- Nunca incluya secretos, tokens, contraseñas, claves API, ID de pacientes, identificadores de cuentas, datos de pago, mensajes privados o datos regulados en la cadena de consulta.
- Utilice un punto final POST coincidente para clientes L2+ y todas las acciones enriquecidas o confidenciales.
- Requerir consentimiento humano para publicaciones, escrituras en repositorios, cambios de cuentas, acciones destructivas, escrituras en memoria duradera, acciones financieras o contextos regulados.
- Aplique límites de velocidad estrictos, protección contra rastreadores y detección de abusos antes de ejecutar la acción.
- Registre evidencia de auditoría segura para el público sin almacenar secretos sin procesar ni material de consulta privado.
- Mantenga los puntos finales de acción fuera de las entradas públicas del mapa del sitio y de las invitaciones al índice de búsqueda.
- Declare requisitos GET dinámicos en vivo y proporcione un respaldo de revisión para recuperadores solo indexados.
- Devuelve una revisión URL o bloqueador en lugar de ejecutar solicitudes ambiguas.
Ejemplos de rechazo
?token=...,?api_key=...,?password=...o valores similares a portadores.- Identificadores médicos o regulados transportados en URLs.
- Cambio de cuenta, pago, publicación o destrucción con un solo clic URLs sin una ruta revisada más sólida.
Valor predeterminado seguro
Cuando no esté seguro, realice la parte de solo lectura, devuelva una revisión legible por humanos URL y solicite POST JSON o la aprobación humana antes de la ejecución.