---
description: {一句话：本项目的安全红线}
---

<!-- 模板骨架 · 生成时遵守四原则，检查维度对照 OWASP Top 10，{占位符} 结合项目填充 -->

# 安全规范

## 密钥与配置

- 密钥/连接串一律环境变量或密钥管理服务，**禁止硬编码**；`.env` 必须在 .gitignore
- `.env.example` 只放 key 不放值，与实际环境变量保持同步
- {项目使用的密钥管理方式：Vault / 云 KMS / CI secrets}

## OWASP 对照清单（按项目暴露面裁剪）

- 注入：一律参数化查询/ORM，模板输出转义；{项目具体的入口清单}
- 失效的访问控制：权限检查靠近资源，新路由必须显式声明鉴权要求
- 认证失效：{会话/token 方案的具体约束：过期时间、刷新策略、存储位置}
- 敏感数据泄露：日志禁止输出密码/token/证件号；传输一律 TLS
- 安全配置错误：{CORS 白名单、安全响应头清单}
- 不安全依赖：{依赖审计命令，如 npm audit / cargo audit}，高危漏洞阻断合入

## 输入验证

- 边界层统一校验（{项目使用的校验库}），内层信任已校验数据
- 文件上传：{类型白名单、大小上限、存储位置}

## 敏感操作

- {支付/删除/导出等操作的审计日志与二次确认要求}
