应用的安全性

聚宝十分重视数据安全,充分考虑了黑客的渗透攻击和越权攻击的防护。

安全告知

聚宝作为一个低代码平台提供了多种安全相关的功能设置,业务应用的安全性问题也需要依赖应用搭建者的正确设置。

#安全性设计原则

TODO “使用者”只能在“作者”限定的数据范围内查询和更新 所有安全处理逻辑都在服务器完成,杜绝黑客伪装请求越权访问数据

#加密和脱敏

TODO 数据使用国密加密算法存储到数据库 数据脱敏后发送给前端

#数据安全设置

TODO 数据集类型:只读、只写、读写 查询条件、写条件、设置只允许特定的用户写… 后端校验逻辑、最大查询行数

#资源权限分配

TODO

#脚本的安全

TODO