Security
يجب أن تكون حدود الأمان واضحة
يفصل TutuSoo البحث العام عن البيانات الشخصية: البحث المجهول لا يتطلّب حسابًا، وتسجيل الدخول للمجموعات والسجل فقط. يحترم الزحف ملف robots.txt ويطبّق حدودًا على العناوين الصادرة وحجم الاستجابة.
البحث والروابط الخارجية
قد تأتي النتائج من الفهرس المحلي أو احتياطي ويب موسوم. يفتح العميل عناوين HTTP أو HTTPS فقط، لذا لا يمكن أن تصبح النتائج المشوّهة روابط قابلة للتنفيذ.
- صفحات نتائج البحث غير مفهرسة.
- للاستعلامات والتقسيم والاستجابات حدود موارد.
- أخطاء الشبكة تحافظ على السياق وتوفّر إعادة محاولة فعلية.
حدود الزاحف
تُفحص الأهداف قبل الطلبات. تُرفض عناوين loopback والخاصة وlink-local وبيانات السحابة الوصفية، ويُعاد التحقق من عمليات إعادة التوجيه.
- يُحترم robots.txt وCrawl-delay افتراضيًا.
- يُبَثّ HTML مع حدّ لحجم الاستجابة.
- تظل حالات الزحف والفهرسة والاسترداد قابلة للتتبّع.
الحسابات والبيانات الشخصية
لا يُجبَر المستخدمون المجهولون على إنشاء حسابات. يوفّر Tutu ID تسجيل الدخول؛ ويمكن حذف المجموعات وسجل البحث فرديًا أو مسحها.
- تستخدم نقاط المشرف والمستخدم العادي فحوص تفويض منفصلة.
- تُمسح الجلسات المنتهية محليًا مع رسالة واضحة.
- يجب ألا توضع مفاتيح API أبدًا في معاملات استعلام URL.