diff --git a/changelogs/2026-03/2026-03-22_api_security_hardening.md b/changelogs/2026-03/2026-03-22_api_security_hardening.md new file mode 100644 index 0000000..5b83de7 --- /dev/null +++ b/changelogs/2026-03/2026-03-22_api_security_hardening.md @@ -0,0 +1,87 @@ +# API 安全校验加固 + +**日期**: 2026-03-22 +**影响范围**: 全部 16 个微服务 +**类型**: 安全加固(纯后端,不影响正常业务流程) + +--- + +## 对前端的影响 + +### 核心结论:正常使用不受影响 + +本次改动只增加了输入校验,**不改变任何接口路径、参数名、响应格式**。只要前端传入的数据在合理范围内(正常业务操作都是),完全不受影响。 + +### 可能触发 400 错误的场景(之前不会报错,现在会) + +以下情况会返回 `400 Bad Request`,附带具体的校验错误信息: + +#### 1. 字符串超长 +所有 DTO 的字符串字段现在有长度限制: +- 名称类字段:最长 50-100 字符 +- 描述/备注:最长 500-2000 字符 +- 富文本内容:最长 10000-100000 字符 +- URL 字段:最长 500-1000 字符 + +**前端建议**:如果有 `