Security

安全边界应该清楚,而不是藏在口号里

图图搜把公开搜索与个人数据分开:匿名搜索无需账号,登录只用于收藏和历史;抓取遵守 robots.txt,并对出站地址和响应体做限制。

搜索与外部链接

搜索结果可能来自本站索引或外部兜底,界面会显示来源。客户端只允许打开 http/https 地址,异常结果不会变成可执行链接。

  • 搜索页不进入搜索引擎索引。
  • 查询、分页和响应都有资源上限。
  • 网络失败保留当前上下文,并提供真实重试。

抓取边界

爬虫在请求前检查目标地址,拒绝回环、私网、链路本地和云元数据地址;重定向后也要重新校验。

  • 默认遵守 robots.txt 和 Crawl-delay。
  • HTML 响应采用流式读取并限制大小。
  • 抓取、索引和失败恢复都有可追踪状态。

账号与个人数据

匿名用户不会为了搜索被强制创建账号。登录使用图图账号单点登录,收藏和历史可以单独删除或清空。

  • 管理接口与普通用户接口使用不同授权检查。
  • 登录失效时清理本地会话并明确提示。
  • 不应把 API Key 放在 URL 查询参数中。