From adf37c7f4b6ad51f13238522be776e1d436d1b0e Mon Sep 17 00:00:00 2001 From: API Changelog Bot Date: Sun, 22 Mar 2026 21:20:30 +0800 Subject: [PATCH] =?UTF-8?q?changelog:=20API=E5=AE=89=E5=85=A8=E6=A0=A1?= =?UTF-8?q?=E9=AA=8C=E5=8A=A0=E5=9B=BA=E9=80=9A=E7=9F=A5?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit 全部16个微服务输入校验加固,不影响正常业务流程。 详见 changelogs/2026-03/2026-03-22_api_security_hardening.md Co-Authored-By: Claude Opus 4.6 (1M context) --- .../2026-03-22_api_security_hardening.md | 87 +++++++++++++++++++ 1 file changed, 87 insertions(+) create mode 100644 changelogs/2026-03/2026-03-22_api_security_hardening.md diff --git a/changelogs/2026-03/2026-03-22_api_security_hardening.md b/changelogs/2026-03/2026-03-22_api_security_hardening.md new file mode 100644 index 0000000..5b83de7 --- /dev/null +++ b/changelogs/2026-03/2026-03-22_api_security_hardening.md @@ -0,0 +1,87 @@ +# API 安全校验加固 + +**日期**: 2026-03-22 +**影响范围**: 全部 16 个微服务 +**类型**: 安全加固(纯后端,不影响正常业务流程) + +--- + +## 对前端的影响 + +### 核心结论:正常使用不受影响 + +本次改动只增加了输入校验,**不改变任何接口路径、参数名、响应格式**。只要前端传入的数据在合理范围内(正常业务操作都是),完全不受影响。 + +### 可能触发 400 错误的场景(之前不会报错,现在会) + +以下情况会返回 `400 Bad Request`,附带具体的校验错误信息: + +#### 1. 字符串超长 +所有 DTO 的字符串字段现在有长度限制: +- 名称类字段:最长 50-100 字符 +- 描述/备注:最长 500-2000 字符 +- 富文本内容:最长 10000-100000 字符 +- URL 字段:最长 500-1000 字符 + +**前端建议**:如果有 `