安全总览
安全是 17c.com GitHub 项目的核心关注点之一。我们遵循纵深防御原则,在多个层面保障项目安全。
认证与授权
JWT Token 管理
RBAC 权限模型
基于角色的访问控制,支持细粒度的权限配置。
数据保护
敏感数据加密
所有敏感数据在存储和传输过程中均进行加密处理。
输入验证
对所有用户输入进行严格的类型校验和格式验证。
依赖安全
依赖审计
定期使用 npm audit 扫描依赖项中的已知漏洞。
供应链安全
使用签名验证确保依赖包的真实性。
部署安全
环境隔离
严格区分开发、测试和生产环境,杜绝配置泄露。
密钥管理
所有密钥和凭证通过环境变量注入,不写入代码。