指南

GET-操作安全

此处说明当前公开记录、证据路径和支持边界。

  • 记录 UAIX-DOC-2726
  • 路径 /zh-cn/guides/get-action-security/
  • 使用 规范公共记录

文件状态

公共标准页面 作为当前公共标准记录的一部分在 UAIX 上发布
代码
UAIX-DOC-2726
表面
指南
使用权
公开且可链接

如何使用本页

使用本指南可以防止 GET-操作后备 URLs 泄露给秘密、受监管、破坏性、爬虫触发和未经审核的行为。

对于代理:将相关指南应用于用户的目标站点或存储库。除非用户明确要求该输出,否则请勿复制此 UAIX 页面、创建有关指南的页面或将此页面视为运行时权限。

GET – 操作安全性从假设 URLs 泄漏开始。查询字符串可以出现在浏览器历史记录、服务器日志、分析、引荐来源网址、缓存、屏幕截图和支持票证中。

安全检查表

  1. 需要幂等性密钥并拒绝参数冲突的重播。
  2. 切勿在查询字符串中包含秘密、令牌、密码、API 密钥、患者 ID、帐户标识符、支付数据、私人消息或受监管数据。
  3. 对 L2+ 客户端和所有丰富或敏感操作使用匹配的 POST 端点。
  4. 发布、存储库写入、帐户更改、破坏性行为、持久内存写入、财务行为或受监管环境需要人类同意。
  5. 在执行操作之前应用严格的速率限制、爬虫保护和滥用检测。
  6. 记录公共安全的审计证据,而不存储原始机密或私人查询材料。
  7. 让操作端点远离公共站点地图条目和搜索索引邀请。
  8. 声明实时动态 GET 要求,并为仅索引提取器提供审查回退。
  9. 返回评论 URL 或阻止程序,而不是执行不明确的请求。

拒绝的例子

  • ?token=...?api_key=...?password=... 或类似承载的值。
  • URLs 中携带的医疗或监管标识符。
  • 一键破坏性、付款、发布或帐户更改URLs,无需更强的审核路径。

安全默认

不确定时,执行只读部分,返回人类可读的审查 URL,并在执行前要求 POST JSON 或人工批准。