在Finis Code中,安全并非事后添加的一层,而是设计本身。身份验证、授权、加密及隔离在每次请求中协同工作。
子功能
子功能
安全会话管理(JWT)
会话运行在经过签名且有时效限制的令牌上。被禁用账户的令牌会在下一次请求时立即失效。
子功能敏感数据加密
API密钥及连接密码均以加密方式存储在数据库中。敏感数值在界面上会被遮蔽显示。
子功能组织数据隔离(多租户安全)
每次查询都会按组织ID进行过滤,不留任何可能导致数据泄露的盲点。在云端环境中,这种隔离甚至延伸到物理上分离的数据库。
子功能登录频率限制
连续失败的登录尝试会被暂时阻止。这一机制可有效抵御暴力破解攻击,超时后封锁会自动解除。
子功能文件与附件安全
上传的文件会经过类型和大小检查,危险内容会被提前拒绝。附件仅能通过经过身份验证的接口进行访问。