Security

Границы безопасности должны быть явными

TutuSoo отделяет публичный поиск от персональных данных: анонимный поиск не требует аккаунта, вход нужен лишь для коллекций и истории. Обход соблюдает robots.txt и ограничивает исходящие адреса и размер ответа.

Поиск и внешние ссылки

Результаты могут поступать из локального индекса или помеченного веб-фолбэка. Клиент открывает только адреса HTTP или HTTPS, поэтому некорректные результаты не станут исполняемыми ссылками.

  • Страницы результатов поиска не индексируются.
  • Запросы, пагинация и ответы имеют лимиты ресурсов.
  • Сетевые ошибки сохраняют контекст и предлагают реальный повтор.

Границы краулера

Цели проверяются до запросов. Loopback-, приватные, link-local и адреса облачных метаданных отклоняются, а редиректы валидируются повторно.

  • robots.txt и Crawl-delay соблюдаются по умолчанию.
  • HTML передаётся потоково с ограничением размера ответа.
  • Состояния обхода, индексации и восстановления остаются отслеживаемыми.

Аккаунты и персональные данные

Анонимных пользователей не заставляют создавать аккаунты. Tutu ID обеспечивает вход; коллекции и историю поиска можно удалять по одной или очищать.

  • Эндпоинты администратора и обычного пользователя используют отдельные проверки авторизации.
  • Истёкшие сессии удаляются локально с явным сообщением.
  • API-ключи никогда не следует помещать в query-параметры URL.