1. 账号与最小权限
系统不开放公众注册,不使用公开默认凭据。账号由公司管理员分配,权限可细分到角色、页面、操作、平台和店铺范围。员工变更岗位或离职时,应由授权管理员及时调整或停用账号。
2. 凭据保护
Amazon 及 AI 提供方的 API 密钥、客户端凭据与访问令牌仅保存在受控服务端,需要调用时才解密使用。管理界面、API 响应和审计日志不返回明文密钥。凭据应按需轮换,不在代码、邮件、聊天或客户端存储中传播。
3. 传输与网络边界
公网访问使用 HTTPS,后端服务不直接对公网暴露。对外部地址访问进行协议、主机、DNS/IP、重定向、超时与响应大小限制,减少服务端请求伪造、内网访问和资源耗尽风险。
4. 数据最小化与隔离
SP-API 只申请本公司订单、商品、库存、报告和 FBA 货件必需的角色;Ads API 只连接本公司自有广告账户。非管理员查询在平台和店铺范围上采取默认拒绝原则。
5. 审计与监测
关键设置、权限、订单、库存、广告和外部 API 操作记录操作人、请求标识、时间、成功/失败结果和稳定错误代码。审计内容避免写入密钥、原始请求/响应正文、大型图像和其他必要性不足的敏感数据。
6. 备份与恢复
业务数据库和上传资料按运维计划备份,发布前备份当前程序、配置和数据。恢复流程检查数据库版本、表结构和关键数据计数,避免未完整迁移或非预期重建。
7. 安全事件
发现疑似凭据泄露、未授权访问、数据丢失或异常 API 调用时,内部人员应立即停止相关访问、保留必要证据、轮换凭据、评估影响、修复根因,并按适用法律和平台要求执行通知。可通过 admin@yunchuhai.cc 报告安全问题,请不要在首封邮件中附带可利用密钥或完整业务数据。