安全

安全与权限边界

平台采用 Supabase Auth、服务端会话校验和数据库行级安全策略,确保普通用户、管理员与匿名访问者拥有不同的数据权限。

最后更新:2026 年 7 月 23 日

账户与会话

密码由认证服务处理,本站不保存明文密码。认证 Cookie 在服务端刷新;后台访问还会再次核对管理员成员表。

数据库权限

浏览器仅使用 Publishable Key。收藏和提交记录按用户 ID 隔离,后台写入由管理员 RLS 策略保护,Service Role Key 不进入客户端。

支付与条款确认

付款在 Stripe Hosted Checkout 中完成。金额、币种、Price 和数量由服务端固定;成功跳转页不能把订单标记为已付款,只有签名 Webhook 在核对金额、环境与订单后才能履约。进入 Stripe 前必须主动勾选不退款条款,条款版本和确认时间会写入订单审计记录。

外部链接

工具官网属于第三方站点。请在离开目录后核对域名、HTTPS 和付款信息,不要在来源不明页面输入密码或支付凭据。

报告问题

发现错误链接、冒充站点或安全问题时,请通过联系页面提供受影响 URL、复现方式和必要截图。请勿在报告中提交真实密码或密钥。