feat: 增加认证更新配置与自动检查 (#94)

This commit is contained in:
chengma
2026-08-10 14:31:44 +08:00
parent 48bbe1cc2c
commit dc375ff2af
14 changed files with 727 additions and 107 deletions
+8 -2
View File
@@ -187,8 +187,14 @@ Artifact 写入前应脱敏,数据库只保存引用。保留周期由设置
### 8.1 在线更新安全
- 清单和更新包只允许 HTTPS,不提供忽略证书错误的开关;URL 不得包含账号密码、
查询参数或片段,避免凭据随地址写入 SQLite 或错误提示。
- 一般清单和更新包只允许 HTTPS;按已确认部署方案,只有固定发布主机的默认端口
临时允许 HTTP Basic Authentication,任何其他 HTTP 地址仍拒绝。
- URL 不得包含账号密码、查询参数或片段。URL 和账号可写 SQLite;密码只能写入
Windows 凭据管理器,不得进入源码、Git、SQLite、日志、异常文本、工单或文档。
- 不同协议、主机或端口使用不同的系统凭据目标;修改服务器地址后必须为新服务器
重新输入密码,不能把旧服务器密码自动发送到新地址。
- HTTP Basic Authentication 不能防止同网段监听或中间人攻击;主机白名单只限制
Client 误连范围,不能替代 TLS,发布服务器具备条件后应迁移到 HTTPS。
- 更新包必须与最终清单 URL 同源,并同时校验清单声明的字节大小和 SHA256。
- 清单、压缩包和解压后总大小均有限制;ZIP 只能包含安全的 `app/` 内容,拒绝路径
穿越、绝对路径、反斜杠路径和符号链接。