fix: restore enterprise application lists
This commit is contained in:
@@ -1809,3 +1809,9 @@
|
||||
- 企业应用和签名等下拉框使用轻量选项接口,不得为了选择器加载连接、资料、报备任务等完整关联对象。
|
||||
- 分页排序字段应有数据库索引;Nginx 对 JSON、JavaScript、CSS、CSV、文本和 SVG 响应启用 gzip,降低传输与解析等待。
|
||||
- 通道组本轮按用户明确要求排除,保留现状,后续如数据规模扩大再单独改造。
|
||||
|
||||
## 企业应用列表字段安全约束(2026-07-29)
|
||||
|
||||
- 企业应用列表及分页接口只能在 Prisma 查询中引用 `SmsApplication` 模型真实存在的字段;接口入参或响应别名(例如 `passwordCipher`)不得作为数据库 `select`、`omit` 或筛选字段。
|
||||
- 企业应用列表必须排除真实敏感字段 `secretHash`,不得通过列表接口返回应用接入密码;密码只允许在既有受控的专用参数接口中按权限读取。
|
||||
- 企业应用黑名单等页面加载筛选项时应使用轻量企业应用选项接口,避免依赖包含连接状态和统计信息的完整企业应用列表。
|
||||
|
||||
Reference in New Issue
Block a user