GET – 操作安全性从假设 URLs 泄漏开始。查询字符串可以出现在浏览器历史记录、服务器日志、分析、引荐来源网址、缓存、屏幕截图和支持票证中。
安全检查表
- 需要幂等性密钥并拒绝参数冲突的重播。
- 切勿在查询字符串中包含秘密、令牌、密码、API 密钥、患者 ID、帐户标识符、支付数据、私人消息或受监管数据。
- 对 L2+ 客户端和所有丰富或敏感操作使用匹配的 POST 端点。
- 发布、存储库写入、帐户更改、破坏性行为、持久内存写入、财务行为或受监管环境需要人类同意。
- 在执行操作之前应用严格的速率限制、爬虫保护和滥用检测。
- 记录公共安全的审计证据,而不存储原始机密或私人查询材料。
- 让操作端点远离公共站点地图条目和搜索索引邀请。
- 声明实时动态 GET 要求,并为仅索引提取器提供审查回退。
- 返回评论 URL 或阻止程序,而不是执行不明确的请求。
拒绝的例子
?token=...、?api_key=...、?password=...或类似承载的值。- URLs 中携带的医疗或监管标识符。
- 一键破坏性、付款、发布或帐户更改URLs,无需更强的审核路径。
安全默认
不确定时,执行只读部分,返回人类可读的审查 URL,并在执行前要求 POST JSON 或人工批准。