Security
ขอบเขตความปลอดภัยควรชัดเจน
TutuSoo แยกการค้นหาสาธารณะออกจากข้อมูลส่วนบุคคล: ค้นแบบไม่ระบุตัวตนไม่ต้องมีบัญชี การเข้าสู่ระบบใช้เพื่อคอลเลกชันและประวัติเท่านั้น การครอว์ลเคารพ robots.txt และจำกัดที่อยู่ขาออกกับขนาดการตอบกลับ
การค้นหาและลิงก์ภายนอก
ผลลัพธ์อาจมาจากดัชนีในระบบหรือสำรองจากเว็บที่ระบุป้าย ไคลเอนต์เปิดเฉพาะที่อยู่ HTTP หรือ HTTPS ผลที่ผิดรูปจึงกลายเป็นลิงก์ที่รันได้ไม่ได้
- หน้าผลการค้นหาไม่ถูกจัดทำดัชนี
- คำค้น การแบ่งหน้า และการตอบกลับมีขีดจำกัดทรัพยากร
- ข้อผิดพลาดเครือข่ายคงบริบทและมีปุ่มลองใหม่ที่ใช้ได้จริง
ขอบเขตของครอว์เลอร์
ตรวจสอบเป้าหมายก่อนส่งคำขอ ที่อยู่ loopback, ส่วนตัว, link-local และ cloud-metadata จะถูกปฏิเสธ และตรวจสอบการเปลี่ยนเส้นทางซ้ำ
- เคารพ robots.txt และ Crawl-delay โดยค่าเริ่มต้น
- สตรีม HTML พร้อมขีดจำกัดขนาดการตอบกลับ
- สถานะครอว์ล ดัชนี และการกู้คืนสามารถติดตามได้เสมอ
บัญชีและข้อมูลส่วนบุคคล
ผู้ใช้ไม่ระบุตัวตนไม่ถูกบังคับให้สร้างบัญชี Tutu ID ให้การเข้าสู่ระบบ คอลเลกชันและประวัติการค้นหาลบทีละรายการหรือล้างทั้งหมดได้
- เอนด์พอยต์ผู้ดูแลและผู้ใช้ทั่วไปใช้การตรวจสิทธิ์แยกกัน
- เซสชันหมดอายุถูกล้างในเครื่องพร้อมข้อความชัดเจน
- ห้ามใส่ API key ในพารามิเตอร์คิวรีของ URL เด็ดขาด