---
url: /docs/security/checklist.md
---
# 上线检查

## 已有边界

模板有服务端会话校验、字段校验、组织账单成员及角色检查、用户历史隔离、积分事务及唯一事件约束。已有代码和测试仍需要在你的站点配置及实际环境下验收。

## 发布前逐项检查

| 范围       | 检查内容                                             |
| ---------- | ---------------------------------------------------- |
| 密钥       | 独立认证密钥；环境文件不提交；公开构建没有服务端凭据 |
| 账号       | 注册、验证、找回、过期和退出；保留可用注册方式       |
| 权限       | 私有接口未登录拒绝；跨用户、跨组织及已移除成员拒绝   |
| 数据库     | 应用与管理角色分离；迁移审查；备份可恢复             |
| 积分       | 重试不重复发放；不足不负余额；失败事务不留半条记录   |
| 支付       | 正确模式与价格；签名校验；事件重投和取消同步         |
| 邮件       | 真实发信域、投递和退信；生产日志不打印验证码         |
| 网页       | 用户文本正确转义；依赖更新；可信来源和 HTTPS         |
| 文件与网址 | 若启用，检查大小、真实格式、访问范围及下载授权       |
| 运营信息   | 真实联系方式、服务条款、隐私政策和数据保留说明       |

组织邀请、完整通行密钥管理、上传和队列当前未完整接入，必须完成相应实现后再勾选验收。

## 自动检查

```sh
bun run config:check
bun typecheck
bun web:check
bun test --run
bun lint
bun format:check
bun build
bun run docs:build
```

根据改动范围选择检查。自动检查不能证明第三方授权、邮件投递或支付成功；线上验收需要真实测试账号和失败路径。

## 问题处理

发现凭据泄露应立即轮换并审查访问记录；发现权限问题先限制受影响入口再修复。参考 [故障与安全事件处理](./incident-playbook.md)，不要把密钥和用户资料贴到公开问题中。
