主题
安全边界
JumpCLI 的安全设计依赖清晰的权限、网络和秘密边界。任何文档、运维和开发操作都应保持 这些边界完整。
不应公开的信息
- 运营二次验证密钥、访问门禁密钥和 Cookie 内容。
- Casdoor 管理令牌、OIDC Client Secret、Meteroid 凭据。
- 支付宝私钥、签名材料、SMTP 密码和上游 API 密钥。
- 客户图像、提示词、支付信息、审计记录和内部 IP 地址。
账户与权限
- 普通账户不能读取运营配置或其他客户组织的数据。
- 运营操作同时要求已登录账户与短时效二次验证。
- 停用、恢复、套餐发布和支付异常处理都应保留审计记录。
- 身份恢复通过认证服务的受支持流程完成,不由运营人员收集密码。
部署与网络
- 公开应用、文档、认证和 API 使用 HTTPS。
- 计费、数据库、对象存储和队列服务保持在内部网络。
- 只信任明确列出的反向代理和上游主机。
- 变更秘密时先完成轮换计划和验证,再撤销旧值。
发现疑似泄漏时,立即撤销或轮换受影响秘密,检查访问日志,并评估已签发会话和支付操作的 影响范围。