本文档由 g2rain-department-appdocs/security/security-boundaries.md 自动同步生成。
# 安全边界
  • IAM 负责认证与 Token 签发,Gateway 和 g2rain-department 负责最终授权;前端权限只控制呈现。
  • 当前 API 权限检查固定返回 true,不能用于保护数据权限操作。
  • 数据权限规则是安全敏感配置;前端需限制字段/操作符/值,后端必须重新解析、校验并授权。
  • 用户、机构与成员列表属于身份数据,日志、Mock 和错误消息不得包含超出调试必要范围的信息。
  • 生产关闭 Mock;不提交 Token、客户端密钥、私钥、密钥标识或真实凭据。
  • OpenResty 签名和密钥端点扩大运行镜像边界,应限制文件权限、网络暴露、日志并建立轮换。
  • SSO、主应用跳转和规则中的 URL 必须限制允许的 origin,防止开放重定向。
  • 删除、状态更新、成员关联和权限规则保存必须由服务端执行对象级授权与审计。

漏洞按仓库 SECURITY.md 的方式私下报告。