docs: define flask factory and archive logging
This commit is contained in:
@@ -13,7 +13,8 @@
|
||||
## 1. 安全纪律
|
||||
|
||||
- 绝不把真实账号、密码、Cookie、token、内网地址写入代码、文档示例或测试快照。
|
||||
- 日志必须脱敏:身份证号、姓名、手机号、账号、Cookie、密码、体检明细都要受控。
|
||||
- 运行日志必须摘要化:身份证号、姓名、手机号、账号、Cookie、密码、体检明细不得进入 `logs/` 的普通日志正文。
|
||||
- archive 归档文件按项目决策保存完整原始请求 / 响应且不脱敏,但只能写入 `archives/`,不得进入日志、git、测试快照或公开文档。
|
||||
- 第三方传来的 CHIS 密码如果无法避免,只能在请求生命周期中使用,不得写日志,不得明文持久化。
|
||||
- Redis 中不保存明文密码。
|
||||
- 不绕过 CHIS 权限、角色、机构、验证码、风控或审计。
|
||||
@@ -40,6 +41,8 @@
|
||||
- CHIS 登录失败、会话失效、权限不足、参数错误、网络超时要有不同错误码。
|
||||
- CHIS 返回未登录时最多自动重登一次,避免无限递归。
|
||||
- 任何失败响应都要带 trace_id。
|
||||
- archive 写入失败不能改变业务接口结果,但必须写入 `logs/` 运行日志。
|
||||
- archive 文件必须先写临时文件再 rename,避免半截 JSON。
|
||||
|
||||
## 5. 测试与验证
|
||||
|
||||
@@ -53,7 +56,8 @@
|
||||
当前文档阶段可运行:
|
||||
|
||||
```powershell
|
||||
Get-ChildItem -Recurse -File
|
||||
Get-ChildItem -Recurse -File # PowerShell
|
||||
# bash 等价: find . -type f -not -path './.git/*'
|
||||
```
|
||||
|
||||
代码阶段的真实命令待 T-001 补齐。
|
||||
|
||||
Reference in New Issue
Block a user