This commit is contained in:
@@ -55,6 +55,12 @@
|
||||
- 支持禁用/轮换;可选 IP 白名单(Business/V1+)。
|
||||
- 每次请求记录 `last_used_at/last_used_ip/user_agent`(审计)。
|
||||
|
||||
### 3.4 运行时策略
|
||||
- 管理后台 `system_config` 中的 `features`、`rate_limits`、`file_limits` 会在最多 5 秒缓存后生效,无需重启服务。
|
||||
- 功能开关可控制注册、匿名上传和 API Key 的创建及使用;环境变量 `ALLOW_ANONYMOUS_UPLOAD=false` 是不可被后台重新开启的上层硬限制。
|
||||
- 限速配置覆盖匿名、登录用户、API Key、登录、注册、邮件验证和密码重置入口;API Key 自身限制与全局限制取较小值。
|
||||
- 配置更新会校验数值边界并写入 `audit_logs`,审计记录不包含密钥明文。
|
||||
|
||||
---
|
||||
|
||||
## 4. 上传与图片处理安全
|
||||
|
||||
Reference in New Issue
Block a user