Security
Границы безопасности должны быть явными
TutuSoo отделяет публичный поиск от персональных данных: анонимный поиск не требует аккаунта, вход нужен лишь для коллекций и истории. Обход соблюдает robots.txt и ограничивает исходящие адреса и размер ответа.
Поиск и внешние ссылки
Результаты могут поступать из локального индекса или помеченного веб-фолбэка. Клиент открывает только адреса HTTP или HTTPS, поэтому некорректные результаты не станут исполняемыми ссылками.
- Страницы результатов поиска не индексируются.
- Запросы, пагинация и ответы имеют лимиты ресурсов.
- Сетевые ошибки сохраняют контекст и предлагают реальный повтор.
Границы краулера
Цели проверяются до запросов. Loopback-, приватные, link-local и адреса облачных метаданных отклоняются, а редиректы валидируются повторно.
- robots.txt и Crawl-delay соблюдаются по умолчанию.
- HTML передаётся потоково с ограничением размера ответа.
- Состояния обхода, индексации и восстановления остаются отслеживаемыми.
Аккаунты и персональные данные
Анонимных пользователей не заставляют создавать аккаунты. Tutu ID обеспечивает вход; коллекции и историю поиска можно удалять по одной или очищать.
- Эндпоинты администратора и обычного пользователя используют отдельные проверки авторизации.
- Истёкшие сессии удаляются локально с явным сообщением.
- API-ключи никогда не следует помещать в query-параметры URL.