01 安全原则
凭证应遵循最小权限、独立环境、限定责任人和可追溯变更原则。测试与生产不得共用凭证。
02 生命周期
- 由客户平台管理员在官方后台创建授权或凭证。
- 通过受控方式交付给指定实施人员,不进入公开文档、聊天截图或工单正文。
- 配置后仅验证连接结果,不记录明文 Secret 或 Token。
- 按客户安全周期或人员变更执行轮换。
- 渠道停用、泄露疑虑或合作结束时立即撤销。
03 权限与审计
仅授权管理员访问 Integrations 和敏感设置。每次新增、轮换和撤销应记录渠道、环境、责任人、生效时间和验证结果,但不记录密钥正文。
04 异常处置
发现凭证可能泄露时,先撤销或轮换,再检查授权范围、活动日志、异常同步和未知来源请求。