Guides

GET-Action de sécurité

Liste de contrôle de sécurité pour les points de terminaison de secours GET-Action, n'incluant aucun secret dans les chaînes de requête, le consentement, l'idempotence, les limites de débit, la protection du robot d'exploration et l'auditabilité.

  • Dossier UAIX-DOC-2726
  • Chemin /fr-fr/guides/get-action-security/
  • Utilisation Dossier public canonique

Statut du document

Page des normes publiques Publié le UAIX dans le cadre du dossier actuel des normes publiques
Code
UAIX-DOC-2726
Surface
Guides
Accès
Public et accessible par lien

Comment utiliser cette page

Utilisez ce guide pour garder GET-Action fallback URLs hors de tout comportement secret, réglementé, destructeur, déclenché par le robot et non audité.

Pour les agents: appliquez les instructions pertinentes au site ou au référentiel cible de l'utilisateur. Ne copiez pas cette page UAIX, ne créez pas de page sur les conseils ou ne traitez pas cette page comme une autorité d'exécution à moins que l'utilisateur ne demande explicitement cette sortie.

GET-La sécurité de l’action commence en supposant une fuite URLs.Les chaînes de requête peuvent apparaître dans l’historique du navigateur, les journaux du serveur, les analyses, les référents, les caches, les captures d’écran et les tickets d’assistance.

Liste de contrôle de sécurité

  1. Exiger une clé d’idempotence et rejeter la relecture avec des paramètres contradictoires.
  2. N’incluez jamais de secrets, de jetons, de mots de passe, de clés API, d’identifiants de patients, d’identifiants de compte, de données de paiement, de messages privés ou de données réglementées dans la chaîne de requête.
  3. Utilisez un point de terminaison POST correspondant pour les clients L2+ et toutes les actions riches ou sensibles.
  4. Exiger le consentement humain pour la publication, les écritures dans le référentiel, les modifications de compte, les actions destructrices, les écritures en mémoire durable, les actions financières ou les contextes réglementés.
  5. Appliquez des limites de débit strictes, une protection contre les robots d’exploration et une détection des abus avant l’exécution de l’action.
  6. Enregistrez des preuves d’audit de sécurité publique sans stocker de secrets bruts ou de documents de requête privés.
  7. Gardez les points de terminaison de l’action hors des entrées publiques du plan de site et des invitations à l’index de recherche.
  8. Déclarez les exigences GET dynamiques en direct et fournissez une solution de secours pour les récupérateurs indexés uniquement.
  9. Renvoyez une révision URL ou un bloqueur au lieu d’exécuter des requêtes ambiguës.

Exemples de rejet

  • ?token=..., ?api_key=..., ?password=... ou valeurs de type support.
  • Identifiants médicaux ou réglementés portés en URLs.
  • Destructeur, paiement, publication ou changement de compte en un clic URLs sans chemin révisé plus fort.

Valeur par défaut sûre

En cas de doute, effectuez la partie en lecture seule, renvoyez une révision lisible par l’homme URL et exigez POST JSON ou l’approbation humaine avant l’exécution.