跳转至

Security

# 安全

内置原语

  • 智威汤逊警卫
  • API密钥管理器
  • CORS配置文件
  • CSRF保护器
  • 秘密经理
  • 审计记录器

最佳实践

  • 轮换秘密和密钥
  • 在生产中使用严格的CORS
  • 对敏感路由强制执行授权检查
  • 使用相关 ID 记录安全事件