Security
安全边界应该清楚,而不是藏在口号里
图图搜把公开搜索与个人数据分开:匿名搜索无需账号,登录只用于收藏和历史;抓取遵守 robots.txt,并对出站地址和响应体做限制。
搜索与外部链接
搜索结果可能来自本站索引或外部兜底,界面会显示来源。客户端只允许打开 http/https 地址,异常结果不会变成可执行链接。
- 搜索页不进入搜索引擎索引。
- 查询、分页和响应都有资源上限。
- 网络失败保留当前上下文,并提供真实重试。
抓取边界
爬虫在请求前检查目标地址,拒绝回环、私网、链路本地和云元数据地址;重定向后也要重新校验。
- 默认遵守 robots.txt 和 Crawl-delay。
- HTML 响应采用流式读取并限制大小。
- 抓取、索引和失败恢复都有可追踪状态。
账号与个人数据
匿名用户不会为了搜索被强制创建账号。登录使用图图账号单点登录,收藏和历史可以单独删除或清空。
- 管理接口与普通用户接口使用不同授权检查。
- 登录失效时清理本地会话并明确提示。
- 不应把 API Key 放在 URL 查询参数中。