docs: define flask factory and archive logging

This commit is contained in:
ila
2026-07-04 23:13:00 +08:00
parent 21dbdf81ed
commit 22e69ccce1
14 changed files with 154 additions and 24 deletions
+6 -2
View File
@@ -13,7 +13,8 @@
## 1. 安全纪律
- 绝不把真实账号、密码、Cookie、token、内网地址写入代码、文档示例或测试快照。
- 日志必须脱敏:身份证号、姓名、手机号、账号、Cookie、密码、体检明细都要受控。
- 运行日志必须摘要化:身份证号、姓名、手机号、账号、Cookie、密码、体检明细不得进入 `logs/` 的普通日志正文。
- archive 归档文件按项目决策保存完整原始请求 / 响应且不脱敏,但只能写入 `archives/`,不得进入日志、git、测试快照或公开文档。
- 第三方传来的 CHIS 密码如果无法避免,只能在请求生命周期中使用,不得写日志,不得明文持久化。
- Redis 中不保存明文密码。
- 不绕过 CHIS 权限、角色、机构、验证码、风控或审计。
@@ -40,6 +41,8 @@
- CHIS 登录失败、会话失效、权限不足、参数错误、网络超时要有不同错误码。
- CHIS 返回未登录时最多自动重登一次,避免无限递归。
- 任何失败响应都要带 trace_id。
- archive 写入失败不能改变业务接口结果,但必须写入 `logs/` 运行日志。
- archive 文件必须先写临时文件再 rename,避免半截 JSON。
## 5. 测试与验证
@@ -53,7 +56,8 @@
当前文档阶段可运行:
```powershell
Get-ChildItem -Recurse -File
Get-ChildItem -Recurse -File # PowerShell
# bash 等价: find . -type f -not -path './.git/*'
```
代码阶段的真实命令待 T-001 补齐。