双后台隔离
平台运营后台与机构站点后台使用独立入口和账号边界,官网不复用任何后台登录应用。
安全与数据保护
安全不是一句宣传语,而是一组贯穿账号、权限、站点、授权和发布过程的具体边界。我们只说明已建立或明确纳入验收的真实能力。
六层边界
平台运营后台与机构站点后台使用独立入口和账号边界,官网不复用任何后台登录应用。
机构业务操作以当前登录站点上下文为依据,不信任前端任意指定的站点身份。
按平台运营、站点主管理员和机构岗位配置相应权限,重要操作由后端校验。
使用一次性授权状态、回调校验和唯一约束,降低重放与重复绑定风险。
平台密钥和微信授权令牌不进入公开网页、代码仓库和前端响应。
生产版本使用独立发布目录和可恢复的切换机制,官网与两个后台独立发布。
入口分离
公开访客不会因为浏览官网而获得任何后台状态。后台链接在新窗口打开,登录与权限由各自系统独立处理。
安全联系