镜海数据JINGHAI DATA · DATA API
首页/安全说明
SECURITY

为凭证、传输与数据交付建立清晰边界。

提供 API 接入过程中的凭证管理、网络传输、日志与数据交付建议,并在项目方案中确认具体控制项。

216接口数量
17数据平台
16覆盖市场
2026-09-21文档更新时间

凭证管理

项目凭证应仅从服务端密钥存储中读取,不要把真实 Token 放进前端 JavaScript、截图、工单或公开仓库。

传输

公开示例使用 HTTPS。接入侧应校验证书、设置明确超时、限制出站目标,并避免记录凭证值。

最小暴露

仅请求业务所需字段,限制内部访问范围,并从支持材料中移除凭证和非必要个人字段。

INTEGRATION CHECKLIST

上线前共同确认的控制项

范围公开基线项目确认
凭证公开示例仅使用占位值;建议服务端保存格式、交付、轮换、撤销与作用域
网络HTTPS 公开地址白名单、出口、超时、重试与地区
日志避免暴露凭证记录字段、访问、留存与删除
交付结构化 API 响应字段清单、导出格式、加密与接收人
事件状态页范围明确联系人、等级、通知与证据格式

报告安全问题

通过公开需求表单提交,并在需求中标注“安全报告”。建议包含受影响路由、影响、复现步骤、时间戳和已脱敏证据;提交内容中不放真实凭证和个人数据。

机器可读策略

公开发现文件位于 /.well-known/security.txt,其中指向同一可核验表单与本安全说明。

项目安全评估如项目需要认证材料、渗透测试、数据处理附件或安全附件,可在需求评估阶段确认清单、证据与交付方式。