安全机制

作者:

安全机制

  • JWT 认证:Token 认证机制,支持刷新令牌,保障 API 访问安全
  • RBAC 权限控制:基于角色的访问控制,精细化权限管理,确保用户只能访问授权资源
  • 数据加密:HTTPS/TLS 传输加密,AES-256 敏感数据加密,保护数据传输和存储安全
  • XSS 防护:Vue 模板自动转义,DOMPurify 净化富文本内容,防止跨站脚本攻击
  • CSRF 防护:Token 验证,同源策略限制,防止跨站请求伪造
  • 日志审计:记录所有关键操作日志,支持操作回溯和责任追踪
  • 定期备份:数据库定期备份,防止数据丢失

评论

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注