Skip to content

安全边界

JumpCLI 的安全设计依赖清晰的权限、网络和秘密边界。任何文档、运维和开发操作都应保持 这些边界完整。

不应公开的信息

  • 运营二次验证密钥、访问门禁密钥和 Cookie 内容。
  • Casdoor 管理令牌、OIDC Client Secret、Meteroid 凭据。
  • 支付宝私钥、签名材料、SMTP 密码和上游 API 密钥。
  • 客户图像、提示词、支付信息、审计记录和内部 IP 地址。

账户与权限

  • 普通账户不能读取运营配置或其他客户组织的数据。
  • 运营操作同时要求已登录账户与短时效二次验证。
  • 停用、恢复、套餐发布和支付异常处理都应保留审计记录。
  • 身份恢复通过认证服务的受支持流程完成,不由运营人员收集密码。

部署与网络

  • 公开应用、文档、认证和 API 使用 HTTPS。
  • 计费、数据库、对象存储和队列服务保持在内部网络。
  • 只信任明确列出的反向代理和上游主机。
  • 变更秘密时先完成轮换计划和验证,再撤销旧值。

发现疑似泄漏时,立即撤销或轮换受影响秘密,检查访问日志,并评估已签发会话和支付操作的 影响范围。

JumpCLI 文档使用独立版本库维护。