shaw
2de6ccb071
fix(security): 补齐审计日志脱敏缺口 + step-up 下载/取消体验修复
审计发现修复:
高危——审计日志请求体脱敏不全(audit_logs 沦为明文凭证聚合点):
- 键名归一化比对(小写+去分隔符),覆盖 privateKey/apiv3key 等无分隔符与 camelCase 写法
- 程序化并入 SensitiveCredentialKeys 与 providerSensitiveConfigFields 两份权威敏感表,防清单漂移
- 补齐 proxy_key(内嵌代理密码)、custom_key(自设 API Key 明文)精确键
- Codex session 导入路由 body 整体由粘贴的 auth JSON 构成,键级脱敏无法覆盖,整体不入库
- 新增守卫测试:两份权威表的每个键必须被审计脱敏命中;provider_key 等渠道标识保留以便追责
中危——step-up 前端体验:
- 备份下载改同页 anchor 导航(预签名 URL 后端强制 attachment disposition),
避免 step-up 弹窗 await 耗尽瞬态激活后 window.open 被浏览器拦截
- useStepUp.run 用户取消时抛 StepUpCancelledError sentinel,
三个调用点静默处理,不再把取消误报为红色错误 toast
低危:
- 修正审计中间件挂载位置的陈旧注释(实际挂在认证之后)
- 审计 body 捕获改 LimitReader 按 256KB 上限截断读取,超出部分拼接回填,
避免大体积导入请求被完整复制进内存两次
- TOTP step-up 弹窗验证成功后即时清空验证码输入
2026-07-16 14:38:16 +08:00
..
2026-07-16 00:40:46 +08:00
2026-05-03 22:12:57 +08:00
2026-07-14 14:55:30 +08:00
2026-07-15 11:17:45 +08:00
2026-07-10 22:27:15 +08:00
2026-07-16 14:38:16 +08:00
2026-04-09 18:14:28 +08:00
2026-06-08 22:54:01 +08:00
2026-07-16 13:47:50 +08:00
2026-07-16 14:38:16 +08:00
2026-04-21 14:14:49 +08:00
2026-07-15 09:35:34 -07:00
2026-06-26 16:19:41 +08:00
2026-07-06 15:03:17 +08:00
2026-07-09 15:38:59 +08:00
2026-04-09 12:30:06 +08:00
2026-05-27 18:00:45 +08:00
2026-05-27 18:00:45 +08:00
2026-05-17 02:20:41 +08:00
2026-07-14 19:19:22 +08:00
2026-04-09 18:14:28 +08:00
2026-06-08 00:01:30 +08:00
2026-05-20 16:08:41 +08:00
2026-07-01 11:35:04 +08:00
2026-07-16 13:47:50 +08:00
2026-07-01 22:19:21 +08:00
2026-07-09 21:09:40 +08:00
2026-06-30 13:36:36 +08:00