Security controls

当前实施的安全控制

以下内容用于说明现有产品边界;开发者资料中的安全答案应与实际生产配置和证据保持一致。

01

身份与访问

管理账户使用高强度密码哈希、安全会话、同源校验和失败登录限流。后台页面与 API 在服务端验证登录状态。

02

凭据与配置

Amazon 凭据不写入前端页面、公开仓库或表单;生产配置保存在服务器受限文件中,由运行服务读取。

03

账户与数据隔离

按部署设置 Amazon 授权、运行配置、数据库、同步任务、日志和备份边界,避免不同店铺共用生产凭据。

04

写操作防护

广告变更由受保护 API 执行,校验请求来源和账户状态,返回 Amazon 处理结果并保留操作记录。

05

发布与恢复

应用使用版本化发布目录、构建测试、原子切换和旧版本保留;数据库、配置、日志和备份不随代码发布覆盖。

06

事件与请求响应

安全、支持和数据权利请求生成编号并进入受控记录。疑似事件按隔离、调查、恢复、通知和复盘流程处理。

安全或数据保护问题?

使用真实支持表单获取请求编号,或直接通过公司邮箱联系。

联系安全支持 →