Skip to content

桶与安全

本页关注“能用”之外的“可持续安全运行”。

多桶管理

  • 可保存多个桶配置并切换当前激活桶。
  • 可设置默认兜底桶(来自环境变量)。
  • 桶状态可持久化在 Upstash/Cloudflare KV。

建议:

  • 生产、测试桶分离。
  • 重要桶命名带环境前缀,降低误操作概率。

密钥安全

  • 桶 Access Key / Secret Key 在服务端加密存储。
  • 前端不会持久化明文密钥。
  • 读取桶配置时默认返回脱敏视图。

注意:

  • 变更 BUCKET_ENCRYPTION_KEY 前需确认旧数据迁移方案。
  • 不要把密钥写入仓库或前端可见配置。

会话与鉴权

  • 管理操作依赖登录会话。
  • 登录接口带失败延迟与基础限流。
  • 登出时会清理会话与旧桶状态 Cookie。

建议:

  • 定期轮换管理员密码。
  • 强制使用 HTTPS。

代理安全

  • 仅允许 HTTPS 目标地址。
  • 仅允许白名单域名。
  • 上游请求有超时控制,避免资源长期占用。

最小安全基线

  1. AUTH_SECRETBUCKET_ENCRYPTION_KEY 都使用高强度随机值。
  2. KV/API Token 使用最小权限。
  3. 生产环境与预发环境变量隔离。
  4. 定期检查登录失败率和 5xx 日志。

生产建议

  • 定期轮换管理员密码与密钥。
  • 只给 KV Token 最小必要权限。
  • 对公网部署启用可信来源限制与访问监控。