---
name: kd-enterprise-security
description: 企业版安全与日志规范。敏感业务/安全约束/日志要求。
alwaysApply: false
---

# 企业版安全与日志规范

## 敏感业务
- 【强制】大批量删除或修改数据等敏感高危业务场景，必须设计保护措施（权限校验 + 多级确认）
- 【强制】接口设计必须针对候选键字段设置唯一索引防重机制 + 日志预警功能
- 【强制】对交易失败这种异常情况要充分考虑，错误码规则明确定义
- 【强制】对于交易成功的单据，不允许反审核操作
- 【强制】保证密码安全性，不要明文写应用程序或配置文件，加密存放
- 【强制】账套数据每天备份并保存至其他服务器
- 【推荐】敏感类业务单据数据不建议物理删除
- 【推荐】针对错误频发或敏感业务流程设计预警机制通知责任人
- 【强制】与资金类核心系统对接严格控制权限，各环节增加日志记录（请求/返回报文/操作人/时间/单号），保存至少半年

## 安全规范
- 【强制】从正式环境恢复数据到测试环境，必须执行脱敏脚本
- 【强制】禁止在正式环境执行未经测试验证通过的配置
- 【强制】使用参数化查询方式来进行数据查询及操作（防 SQL 注入）
- 【强制】通过白名单方式控制可以上传的文件类型
- 【强制】二开使用不同身份做登录禁止使用同一个 http 客户端（cookie 信息错乱）

## 日志规范
- 【强制】禁止在日志中输出敏感信息
- 【强制】禁止使用 `Trace.WriteLine` / `Debug.WriteLine` 输出日志（严重并发问题）
- 【强制】禁止不按日志等级高频输出日志
- 【强制】catch 块中捕获的异常未做针对性处理必须记录日志
- 【强制】禁止修改标准产品的日志输出行为
- 【推荐】日志格式统一，内容帮助问题定位，尽量不用中文

## 管理中心
- 【强制】管理中心禁止发布到公网

## 存储过程与脚本
- 【强制】禁止修改标准产品的数据库视图和存储过程
- 【强制】升级脚本插件中对数据库的操作只能使用 KSQL，不能使用实体进行数据处理