# Java 安全与信任边界检查清单

## 鉴权与租户边界

- 控制器、服务层、批处理任务与异步消费者是否在服务端强制执行鉴权、资源归属或租户隔离校验。
- Repository 查询、缓存键、批量更新与导出路径是否遗漏租户/用户范围约束，导致越权或跨租户读取。

## 输入、注入与外部调用

- SQL、JPQL、SpEL、命令、模板或路径拼接是否引入注入风险；动态查询是否仍保持参数化。
- 对外部 URL、Webhook、回调地址、对象存储重定向或代理目标的访问是否可能引入 SSRF 或开放重定向。

## 序列化、日志与敏感信息

- JSON/XML 反序列化配置是否扩大攻击面；多态类型、默认 typing 或未知字段处理是否带来不可信输入风险。
- 日志、异常、trace 属性或审计事件是否写入 token、密钥、完整 PII 或受保护业务字段。

## 边界判断

- 仅在 diff 可明确体现信任边界、输入来源与输出路径时输出正式安全问题，避免脱离上下文猜测部署拓扑或 Spring 默认配置。
