安全机制
- JWT 认证:Token 认证机制,支持刷新令牌,保障 API 访问安全
- RBAC 权限控制:基于角色的访问控制,精细化权限管理,确保用户只能访问授权资源
- 数据加密:HTTPS/TLS 传输加密,AES-256 敏感数据加密,保护数据传输和存储安全
- XSS 防护:Vue 模板自动转义,DOMPurify 净化富文本内容,防止跨站脚本攻击
- CSRF 防护:Token 验证,同源策略限制,防止跨站请求伪造
- 日志审计:记录所有关键操作日志,支持操作回溯和责任追踪
- 定期备份:数据库定期备份,防止数据丢失
发表回复