服务端决策
前端只获取一次性 token。登录、注册、下单或提交内容前,业务后端必须调用 second-verify 并根据结果决定是否放行。
产品安全建立在明确的职责边界上,不把前端“验证成功”误当成业务已经安全。
前端只获取一次性 token。登录、注册、下单或提交内容前,业务后端必须调用 second-verify 并根据结果决定是否放行。
验证链路处理交互轨迹、环境摘要、结果与排障信息;不应传入密码、证件号或业务表单正文。
稳定入口用于兼容更新;固定版本、SHA256、SRI、可读源码和自托管选项用于审计与变更控制。
Trace、验证结果、失败原因与风险等级用于定位配置错误、异常请求和正常用户误伤。
每一层只承担自己的职责,任何一层都不能单独替代业务后端的最终判断。
| 控制项 | Arcveil 负责 | 客户负责 |
|---|---|---|
| 验证挑战 | 生成挑战、校验交互并返回 token。 | 选择适合业务场景的验证方式与降级策略。 |
| 业务放行 | 提供服务端二次校验接口和结果。 | 在后端消费 token,并结合账号、权限和业务规则做最终决定。 |
| 凭据 | 区分公开 App ID 与服务端 App Secret。 | 妥善保管 Secret、限制访问权限,并在泄露后及时轮换。 |
| 浏览器安全 | 提供固定 SDK、哈希、SRI 和自托管说明。 | 配置 CSP、依赖版本与站点自身的 XSS/CSRF 防护。 |
| 数据合规 | 说明产品处理的数据类型与用途边界。 | 确定合法基础、完成必要告知,并配置符合自身业务的保留周期。 |