本文档由 g2rain-department-app 的
# 安全边界
docs/security/security-boundaries.md 自动同步生成。- IAM 负责认证与 Token 签发,Gateway 和
g2rain-department负责最终授权;前端权限只控制呈现。 - 当前 API 权限检查固定返回
true,不能用于保护数据权限操作。 - 数据权限规则是安全敏感配置;前端需限制字段/操作符/值,后端必须重新解析、校验并授权。
- 用户、机构与成员列表属于身份数据,日志、Mock 和错误消息不得包含超出调试必要范围的信息。
- 生产关闭 Mock;不提交 Token、客户端密钥、私钥、密钥标识或真实凭据。
- OpenResty 签名和密钥端点扩大运行镜像边界,应限制文件权限、网络暴露、日志并建立轮换。
- SSO、主应用跳转和规则中的 URL 必须限制允许的 origin,防止开放重定向。
- 删除、状态更新、成员关联和权限规则保存必须由服务端执行对象级授权与审计。
漏洞按仓库 SECURITY.md 的方式私下报告。