桶与安全
本页关注“能用”之外的“可持续安全运行”。
多桶管理
- 可保存多个桶配置并切换当前激活桶。
- 可设置默认兜底桶(来自环境变量)。
- 桶状态可持久化在 Upstash/Cloudflare KV。
建议:
- 生产、测试桶分离。
- 重要桶命名带环境前缀,降低误操作概率。
密钥安全
- 桶 Access Key / Secret Key 在服务端加密存储。
- 前端不会持久化明文密钥。
- 读取桶配置时默认返回脱敏视图。
注意:
- 变更
BUCKET_ENCRYPTION_KEY前需确认旧数据迁移方案。 - 不要把密钥写入仓库或前端可见配置。
会话与鉴权
- 管理操作依赖登录会话。
- 登录接口带失败延迟与基础限流。
- 登出时会清理会话与旧桶状态 Cookie。
建议:
- 定期轮换管理员密码。
- 强制使用 HTTPS。
代理安全
- 仅允许 HTTPS 目标地址。
- 仅允许白名单域名。
- 上游请求有超时控制,避免资源长期占用。
最小安全基线
AUTH_SECRET与BUCKET_ENCRYPTION_KEY都使用高强度随机值。- KV/API Token 使用最小权限。
- 生产环境与预发环境变量隔离。
- 定期检查登录失败率和 5xx 日志。
生产建议
- 定期轮换管理员密码与密钥。
- 只给 KV Token 最小必要权限。
- 对公网部署启用可信来源限制与访问监控。