码巢引擎2026年开发文档
00-开发规范
后端规范
README
后端开发手册
前端规范
README
TypeScript最佳实践
前端布局规范
前端页面模板
前端颜色与组件规范
核心规范
组件配置手册
问题排查指南
页面模板
最佳实践
README
bp-20260223-m7ps
图片上传优化总结
BUG自动记录系统使用指南
README
TYPE_SAFETY_GUIDE
常见BUG知识库
常见BUG知识库
开发前检查清单
开发安全规范
开发规范-完整版-含FutureBirdAadminAi部署
数据模型字典
文档分类规范
文档标准化规范
文档模板-基础版
文档模板-技术版
类型安全快速参考卡
类型安全规范体系
规范更新指南
过期文档清理机制
错误处理规范
错误预防指南
常见BUG知识库
常见BUG知识库
01-快速开始
Gitee快速开始
README
协作快速开始
快速开始
质量保证快速开始
02-部署指南
Docker更新指南
Docker部署
FutureBirdAadminAi部署指南
FutureBirdAadminAi部署问题分析
README
发布指南
宝塔Docker部署教程
宝塔PM2部署教程
宝塔图形化部署教程
快速发布指南
数据库和依赖变更处理指南
构建和发布
构建标准
构建检查清单
生产部署快速开始
生产部署方案
生产部署标准
生产部署检查清单
程序备份性能
自动修复和发布指南
自动化发布命令使用指南
部署快速开始
部署指南
项目更新部署指南
03-开发指南
Git凭据配置
Git推送规则
Git自动配置
README
全局样式
协作设置
定时任务
开发指南
开发流程
开发环境标准
技术改进
贡献指南
项目目录树
项目目录结构
04-API文档
API接口文档
README
hr-api
企业API
05-数据库
DATABASE_SCHEMA
README
分区指南
数据库字典
数据持久化
数据模型统一
数据迁移
06-架构设计
RBAC-PERMISSIONS
README
SaaS客户引导流程设计
companyId统一规范
employee-permission-system-design
enterprise-data-linkage
仓库实现总结
仓库模式
企业管理端员工权限系统分析
前端架构
前端重构总结
员工权限系统评估报告
员工管理菜单重构方案
权限系统混乱问题分析
架构优化计划
架构使用指南
架构结构
架构结构
状态管理
用户身份管理体系
系统架构
面试管理模块重构规划
项目技术栈
07-测试质量
README
测试修复标准
测试报告
质量保证系统
08-版本管理
CHANGELOG
README
VERSION_RULES
09-配置指南
README
SMTP配置指南
主题切换指南
渠道配置指南
环境变量指南
环境隔离
12-项目记忆
README
知识库导入指南
记忆系统指南
13-迁移指南
README
备份迁移指南
管理员迁移指南
迁移快速开始
17-其他
README
压缩摘要
18-开放平台
01-架构设计
02-API接口设计
03-安全机制
04-前端设计
05-数据库设计
开放平台API指南
开放平台API说明
19-智能进化
AI执行规则
AI进化机制
README
自动化实现总览
黄金规则
40-操作教程
README
微信公众号域名配置指南
微信本地开发调试指南
44-技能文件
alipay-payment-integration
references
checklist
SKILL
audio
python
README
typescript
README
SKILL
database
python
README
typescript
README
SKILL
design-style-thinking
SKILL
doctor
references
sql-patterns
SKILL
document-generation
python
README
SKILL
email
SKILL
embedding
python
README
typescript
README
SKILL
expo-advanced
references
audio-record-play
file-upload
masonry-layout
save-to-gallery
top-tab-navigation
SKILL
feishu-base
SKILL
feishu-message
SKILL
fetch-url
python
README
typescript
README
SKILL
frontend-design
LICENSE
SKILL
FutureBird-coding-web-performance-best-practice
SKILL
general-dev-preview
references
web-preview
SKILL
image-generation
python
README
typescript
README
SKILL
knowledge
references
python
README
typescript
README
cli
SKILL
llm
python
README
typescript
README
SKILL
miniapp-upload-asr
SKILL
pptx-generation
python
README
SKILL
project-memory-loader
scripts
project_memory_loader
SKILL
repair
scripts
merge-commit-map
SKILL
shadcn-web-base-theme
assets
colors
amber
artistic-green
bento-blue
blue
cyan
emerald
fuchsia
gray
green
indigo
lime
low-pink
neutral
orange
purple
red
retro-brown
rose
sky
supbase-green
teal
tech-purple
vintage-grey
violet
yellow
fonts
business
classic
playful
radius
2xl
2xs
lg
md
none
sm
xl
xs
shadow
artistic
bento
cool
retro
superbase
tech
tool
vintage
default
references
colors
fonts
quick
radius
shadows
scripts
theme
SKILL
package
skill-creator-coze
scripts
init_skill
quick_validate
SKILL
storage
python
README
typescript
README
SKILL
supabase
assets
supabase-client
supabase-client
references
_future
asset-supabase-browser
asset-supabase-config-inject
asset-supabase-config-route
python-auth
python-realtime
python-storage
typescript-auth
typescript-realtime
typescript-storage
typescript-supabase-browser
typescript-supabase-config-inject
typescript-supabase-config-route
python
README
database
edge-functions
orm-model-guide
supabase_client
typescript
README
database
drizzle-schema-guide
edge-functions
supabase-client
cli
rls
SKILL
supabase-auth
references
typescript
supabase-browser
supabase-config-inject
supabase-config-route
auth-config
verify-session
SKILL
ui-design-ref
reference
3D黏土风
克莱因蓝高定风
暗黑科技风
杂志风
极光柔和
柔和卡片
玻璃拟态
纯白极简风
自然有机
SKILL
ui-ux-pro-max
scripts
core
design_system
search
SKILL
vercel-composition-patterns
rules
architecture-avoid-boolean-props
architecture-compound-components
patterns-children-over-render-props
patterns-explicit-variants
react19-no-forwardref
state-context-interface
state-decouple-implementation
state-lift-state
AGENTS
SKILL
vercel-react-best-practices
rules
advanced-event-handler-refs
advanced-init-once
advanced-use-latest
async-api-routes
async-defer-await
async-dependencies
async-parallel
async-suspense-boundaries
bundle-barrel-imports
bundle-conditional
bundle-defer-third-party
bundle-dynamic-imports
bundle-preload
client-event-listeners
client-localstorage-schema
client-passive-event-listeners
client-swr-dedup
js-batch-dom-css
js-cache-function-results
js-cache-property-access
js-cache-storage
js-combine-iterations
js-early-exit
js-hoist-regexp
js-index-maps
js-length-check-first
js-min-max-loop
js-set-map-lookups
js-tosorted-immutable
rendering-activity
rendering-animate-svg-wrapper
rendering-conditional-render
rendering-content-visibility
rendering-hoist-jsx
rendering-hydration-no-flicker
rendering-hydration-suppress-warning
rendering-svg-precision
rendering-usetransition-loading
rerender-defer-reads
rerender-dependencies
rerender-derived-state-no-effect
rerender-derived-state
rerender-functional-setstate
rerender-lazy-state-init
rerender-memo-with-default-value
rerender-memo
rerender-move-effect-to-event
rerender-simple-expression-in-memo
rerender-transitions
rerender-use-ref-transient-values
server-auth-actions
server-cache-lru
server-cache-react
server-dedup-props
server-parallel-fetching
server-serialization
AGENTS
SKILL
video-edit
python
README
typescript
README
SKILL
video-generation
python
README
typescript
README
SKILL
volcano-ark
SKILL
web-design-guidelines
SKILL
web-search
python
README
typescript
README
SKILL
webrtc-best-practice
SKILL
websocket-guide
references
nextjs
nodejs
SKILL
wechat-bot
SKILL
wechat-official-account
SKILL
README
README
未来鸟:企业数字化转型奔腾的力量!
-
+
首页
03-安全机制
# 安全机制 > **文档版本**: v1.0.0 > **创建日期**: 2024-01-25 > **最后更新**: 2024-01-25 > **维护人**: 未来鸟FutureBird码巢企业服务引擎开发组 > **状态**: [最新] > **搜索标签**: 开放平台, 安全机制, 认证授权, 数据加密 --- ## 📋 目录 - [1. 安全架构](#1-安全架构) - [2. 认证安全](#2-认证安全) - [3. 权限控制](#3-权限控制) - [4. 数据安全](#4-数据安全) - [5. 安全配置](#5-安全配置) - [6. 安全检查清单](#6-安全检查清单) --- ## 1. 安全架构 ### 1.1 安全层次模型 ``` ┌─────────────────────────────────────────────────────────────────┐ │ 应用安全层 │ │ ┌──────────┐ ┌──────────┐ ┌──────────┐ ┌──────────┐ │ │ │ 认证鉴权 │ │ 权限控制 │ │ 数据脱敏 │ │ 输入校验 │ │ │ └──────────┘ └──────────┘ └──────────┘ └──────────┘ │ └─────────────────────────────────────────────────────────────────┘ │ ┌─────────────────────────────────────────────────────────────────┐ │ 传输安全层 │ │ ┌──────────┐ ┌──────────┐ ┌──────────┐ ┌──────────┐ │ │ │ HTTPS │ │ 证书校验 │ │ 请求签名 │ │ 防重放 │ │ │ └──────────┘ └──────────┘ └──────────┘ └──────────┘ │ └─────────────────────────────────────────────────────────────────┘ │ ┌─────────────────────────────────────────────────────────────────┐ │ 数据安全层 │ │ ┌──────────┐ ┌──────────┐ ┌──────────┐ ┌──────────┐ │ │ │ 敏感加密 │ │ 数据备份 │ │ 访问审计 │ │ 数据隔离 │ │ │ └──────────┘ └──────────┘ └──────────┘ └──────────┘ │ └─────────────────────────────────────────────────────────────────┘ ``` ### 1.2 安全防护体系 | 防护层 | 安全措施 | 防护目标 | |--------|---------|---------| | 网络层 | DDoS防护、WAF、IP白名单 | 网络攻击、恶意访问 | | 传输层 | HTTPS、证书校验、请求签名 | 中间人攻击、数据篡改 | | 应用层 | 认证鉴权、权限控制、输入校验 | 未授权访问、注入攻击 | | 数据层 | 敏感加密、数据脱敏、访问审计 | 数据泄露、违规访问 | --- ## 2. 认证安全 ### 2.1 API Key 安全策略 #### 密钥生成规则 ``` API Key 格式: {prefix}_{env}_{random} - prefix: 密钥类型前缀 (ak=API Key, sk=Secret Key) - env: 环境标识 (live=生产, test=测试) - random: 32位随机字符串 示例: API Key: ak_live_abc123def456ghi789jkl012mno345pqr API Secret: sk_live_stu678vwx901yza234bcd567efg890hij ``` #### 密钥生命周期管理 | 阶段 | 说明 | 操作 | |------|------|------| | 创建 | 生成密钥对 | 加密存储 | | 激活 | 启用密钥 | 状态变更 | | 使用 | 正常调用 | 记录日志 | | 轮换 | 定期更换 | 推荐90天 | | 废弃 | 标记废弃 | 保留30天 | | 删除 | 物理删除 | 数据清理 | ### 2.2 请求签名机制 #### 签名算法 ```typescript /** * 请求签名生成 */ function generateSignature( method: string, path: string, timestamp: number, nonce: string, body: string, apiSecret: string ): string { // 1. 构造签名字符串 const parts = [ method.toUpperCase(), path, timestamp.toString(), nonce, body ? crypto.createHash('md5').update(body).digest('hex') : '' ]; const signatureString = parts.join('\n'); // 2. HMAC-SHA256签名 const hmac = crypto.createHmac('sha256', apiSecret); hmac.update(signatureString); // 3. Base64编码 return hmac.digest('base64'); } ``` #### 签名验证流程 ``` 1. 检查时间戳有效性 (±5分钟内) 2. 检查Nonce唯一性 (Redis缓存) 3. 获取API Secret 4. 重新计算签名 5. 签名验证通过 ``` ### 2.3 防重放攻击 ```typescript // 使用Redis存储Nonce,设置5分钟过期 async function checkNonce(nonce: string): Promise<boolean> { const key = `nonce:${nonce}`; const exists = await redis.exists(key); if (exists) { return false; // Nonce已存在,拒绝请求 } // 存储Nonce,5分钟过期 await redis.setex(key, 300, '1'); return true; } ``` --- ## 3. 权限控制 ### 3.1 RBAC 权限模型 ``` ┌──────────┐ ┌──────────┐ ┌──────────┐ │ 用户 │────────▶│ 角色 │────────▶│ 权限 │ │ (User) │ 分配 │ (Role) │ 包含 │(Permission)│ └──────────┘ └──────────┘ └──────────┘ │ │ │ │ ▼ │ │ ┌──────────┐ │ └─────────────▶│ 应用 │◀───────────────┘ │ (App) │ 授权 └──────────┘ ``` ### 3.2 数据权限隔离 | 隔离方式 | 说明 | 实现方式 | |---------|------|---------| | 按公司隔离 | 应用只能访问授权公司数据 | company_id 过滤 | | 按应用隔离 | 应用间数据完全隔离 | app_id 标识 | | 行级安全 | 数据库层面强制隔离 | RLS 策略 | ### 3.3 接口权限控制 ```typescript // 权限装饰器 function RequirePermission(permission: string) { return function (target: any, propertyKey: string, descriptor: PropertyDescriptor) { const originalMethod = descriptor.value; descriptor.value = async function (...args: any[]) { const context = args[0]; // 检查权限 const hasPermission = await checkPermission(context.appId, permission); if (!hasPermission) { throw new ForbiddenError(`缺少权限: ${permission}`); } return originalMethod.apply(this, args); }; }; } ``` --- ## 4. 数据安全 ### 4.1 敏感数据加密 #### 加密策略 | 数据类型 | 加密算法 | 密钥管理 | |---------|---------|---------| | API Secret | AES-256-GCM | 主密钥加密 | | 身份证号 | AES-256-CBC | 应用密钥 | | 手机号 | AES-256-CBC | 应用密钥 | | 银行卡号 | AES-256-CBC | 应用密钥 | | 密码/密钥 | bcrypt/Argon2 | 单向哈希 | #### 加密实现 ```typescript // 敏感数据加密 function encryptSensitiveData(plaintext: string, key: Buffer): string { const iv = crypto.randomBytes(16); const cipher = crypto.createCipheriv('aes-256-cbc', key, iv); let encrypted = cipher.update(plaintext, 'utf8', 'base64'); encrypted += cipher.final('base64'); return iv.toString('base64') + ':' + encrypted; } ``` ### 4.2 数据脱敏 ```typescript // 脱敏规则 const MASKING_RULES = { // 手机号: 138****1234 phone: (value: string) => value.replace(/(\d{3})\d{4}(\d{4})/, '$1****$2'), // 身份证: 110101********1234 idCard: (value: string) => value.replace(/(\d{6})\d{8}(\d{4})/, '$1********$2'), // 银行卡: 6222 **** **** 1234 bankCard: (value: string) => value.replace(/(\d{4})\d{8}(\d{4})/, '$1 **** **** $2'), // 姓名: 张* name: (value: string) => value.charAt(0) + '*'.repeat(value.length - 1) }; ``` ### 4.3 审计日志 #### 审计事件类型 | 类型 | 编码 | 说明 | |------|------|------| | 认证事件 | auth.* | 登录、登出、令牌刷新 | | API事件 | api.* | 接口调用、错误记录 | | 数据事件 | data.* | 增删改查、导出操作 | | 管理事件 | admin.* | 密钥管理、权限变更 | #### 审计日志格式 ```json { "id": "audit_123", "event_type": "api.call", "timestamp": "2024-01-15T10:30:00Z", "actor": { "type": "app", "id": "app_123", "name": "SCMR系统" }, "resource": { "type": "employee", "id": "emp_456" }, "action": { "method": "GET", "path": "/v1/employees/emp_456", "ip": "192.168.1.100" }, "result": { "status": "success", "status_code": 200 } } ``` --- ## 5. 安全配置 ### 5.1 安全响应头 ```typescript const securityHeaders = { 'X-Content-Type-Options': 'nosniff', 'X-Frame-Options': 'DENY', 'X-XSS-Protection': '1; mode=block', 'Strict-Transport-Security': 'max-age=31536000', 'Content-Security-Policy': "default-src 'self'" }; ``` ### 5.2 CORS配置 ```typescript const corsConfig = { origin: ['https://app.example.com'], methods: ['GET', 'POST', 'PUT', 'DELETE'], allowedHeaders: ['Content-Type', 'Authorization', 'X-Api-Key'], credentials: true, maxAge: 86400 }; ``` --- ## 6. 安全检查清单 ### 6.1 开发阶段 - [ ] 所有 API 接口必须有认证 - [ ] 敏感数据必须加密存储 - [ ] 输入数据必须校验和转义 - [ ] 使用参数化查询防止 SQL 注入 - [ ] 禁止在日志中输出敏感信息 - [ ] 禁止硬编码密钥和密码 ### 6.2 测试阶段 - [ ] 执行渗透测试 - [ ] 执行代码安全审计 - [ ] 执行依赖漏洞扫描 - [ ] 测试认证绕过场景 - [ ] 测试权限提升场景 ### 6.3 上线阶段 - [ ] 配置 HTTPS 证书 - [ ] 配置 WAF 规则 - [ ] 配置 DDoS 防护 - [ ] 启用审计日志 - [ ] 配置安全告警 ### 6.4 运维阶段 - [ ] 定期更新依赖版本 - [ ] 定期轮换密钥 - [ ] 定期审查权限配置 - [ ] 定期备份审计日志 - [ ] 监控异常行为
未来鸟
2026年7月27日 10:44
转发
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
分享
链接
类型
密码
更新密码
有效期
Markdown文件
Word文件
PDF文档(打印)
AI