17c.com GitHub 安全最佳实践指南

17c 技术团队
2026-07-02
安全最佳实践数据保护

安全总览


安全是 17c.com GitHub 项目的核心关注点之一。我们遵循纵深防御原则,在多个层面保障项目安全。


认证与授权


JWT Token 管理


  • Token 有效期控制
  • Refresh Token 轮换机制
  • Token 黑名单策略

  • RBAC 权限模型


    基于角色的访问控制,支持细粒度的权限配置。


    数据保护


    敏感数据加密


    所有敏感数据在存储和传输过程中均进行加密处理。


    输入验证


    对所有用户输入进行严格的类型校验和格式验证。


    依赖安全


    依赖审计


    定期使用 npm audit 扫描依赖项中的已知漏洞。


    供应链安全


    使用签名验证确保依赖包的真实性。


    部署安全


    环境隔离


    严格区分开发、测试和生产环境,杜绝配置泄露。


    密钥管理


    所有密钥和凭证通过环境变量注入,不写入代码。