指南

GET-操作安全

GET-操作后备端点的安全清单,包括查询字符串中无秘密、同意、幂等性、速率限制、爬虫保护和可审核性。

  • 记录 UAIX-DOC-2226
  • 路径 /zh-cn/guides/get-action-security/
  • 用途 规范公共记录

文档状态

公共标准页面 作为当前公共标准记录的一部分发布在 UAIX 上
代码
UAIX-DOC-2226
页面类型
指南
访问
公开且可链接

如何使用此页面

将此页面用作 GET-操作安全 及其标准内容的规范公共参考。

对于代理:请将相关指南应用于用户的目标站点或代码库。除非用户明确要求该输出,否则不要复制此 UAIX 页面、创建有关该指南的页面,也不要将此页面视为运行时权限。

GET - 操作安全性从假设 URLs 泄漏开始。查询字符串可以出现在浏览器历史记录、服务器日志、分析、引荐来源网址、缓存、屏幕截图和支持票证中。

安全检查表

  1. 需要幂等性密钥并拒绝参数冲突的重播。
  2. 切勿在查询字符串中包含秘密、令牌、密码、API 密钥、患者 ID、帐户标识符、支付数据、私人消息或受监管数据。
  3. 对 L2+ 客户端和所有丰富或敏感操作使用匹配的 POST 端点。
  4. 发布、存储库写入、帐户更改、破坏性行为、持久内存写入、财务行为或受监管环境需要人类同意。
  5. 在执行操作之前应用严格的速率限制、爬虫保护和滥用检测。
  6. 记录公共安全的审计证据,而不存储原始机密或私人查询材料。
  7. 让操作端点远离公共站点地图条目和搜索索引邀请。
  8. 声明实时动态 GET 要求,并为仅索引提取器提供审查回退。
  9. 返回评论 URL 或阻止程序,而不是执行不明确的请求。

拒绝的例子

  • ?token=...?api_key=...?password=... 或类似承载的值。
  • URLs 中携带的医疗或监管标识符。
  • 一键破坏性、付款、发布或帐户更改URLs,无需更强的审核路径。

安全默认

不确定时,执行只读部分,返回人类可读的审查 URL,并在执行前要求 POST JSON 或人工批准。

架构提案

UAI-1 v1.0 仍是当前发布的契约。独立版本的提案涵盖独立交换、能力声明、故障恢复和源记录保留。

这些内容是提议的设计和本地参考示例,并不声称提供托管运行时服务或已验证独立互操作性。

规范解释以英文提案为源文;此界面摘要不代表已审定的规范译文。

阅读英文架构提案 · 机器可读提案目录