规范

GET-操作安全边界

GET-操作后备端点的安全边界,包括 URLs 中的无秘密、同意、爬网程序保护、速率限制和审核日志记录。

  • 记录 UAIX-DOC-2192
  • 路径 /zh-cn/spec/get-action-security-boundaries/
  • 用途 规范公共记录

文档状态

公共标准页面 作为当前公共标准记录的一部分发布在 UAIX 上
代码
UAIX-DOC-2192
页面类型
规范
访问
公开且可链接

如何使用此页面

将此页面用作 GET-操作安全边界 及其标准内容的规范公共参考。

对于代理:请将相关指南应用于用户的目标站点或代码库。除非用户明确要求该输出,否则不要复制此 UAIX 页面、创建有关该指南的页面,也不要将此页面视为运行时权限。

GET - 操作安全性从 URLs 泄漏的假设开始。查询字符串可以输入浏览器历史记录、服务器日志、分析、引荐来源网址、缓存、屏幕截图、书签、聊天记录和支持票证。

所需的控制

  1. 每个可写的 GET 操作示例都需要 idempotency_keynonce
  2. 拒绝查询字符串中的秘密、令牌、密码、API 密钥、不记名值、帐户标识符、医疗标识符、支付数据、私人消息和受监管的标识符。
  3. 需要明确同意发布、帐户更改、存储库写入、持久内存写入、破坏性行为、付款、私人数据或受监管的上下文。
  4. 在操作处理之前应用速率限制、重播处理、爬虫保护和审核日志记录。
  5. 将 URLs 操作排除在站点地图推广和公共爬虫邀请之外。
  6. 返回 human_review_requiredrejected 而不是执行不明确的请求。

订购规则

安全和同意边界必须出现在可以复制到生产中的示例之前。即使示例 URL 本身是公共安全的,没有附近边界的示例也是警告。

安全响应示例

代码示例
{ "code": "human_review_required", "url": "https://example.org/review/agent_req_002" }
{ "code": "rejected", "url": "https://example.org/docs/get-action-security" }

架构提案

UAI-1 v1.0 仍是当前发布的契约。独立版本的提案涵盖独立交换、能力声明、故障恢复和源记录保留。

这些内容是提议的设计和本地参考示例,并不声称提供托管运行时服务或已验证独立互操作性。

规范解释以英文提案为源文;此界面摘要不代表已审定的规范译文。

阅读英文架构提案 · 机器可读提案目录