课程 299 / 365
82%
正文已完成
L299建立生产配置与密钥契约
交付字段类型、敏感级别、默认值、校验、负责人和轮换策略组成的配置清单。
配置在代码之外不代表它可维护。每个字段都应有类型、是否必填、允许范围、敏感级别、来源和负责人;应用启动时要拒绝危险缺失,而不是带着错误默认值进入服务。
能把散落配置整理成可校验、可审计、可轮换的生产契约。
核心概念
先把关键判断说清楚
Schema 在启动时失败
端口格式、URL、枚举和必填密钥应在接收流量前校验,错误要指向字段但不打印秘密。
默认值只用于安全选择
开发便利不能成为生产隐患;会扩大权限或暴露数据的字段不应静默采用宽松默认。
所有权支撑生命周期
每个敏感配置需要业务用途、技术负责人、轮换周期和废弃条件,避免无人敢删的长期秘密。
案例拆解
启动前阻止错连生产数据库
预发布环境因 DATABASE_URL 缺失而使用代码中的生产默认值,测试数据写入真实库。
- 01
删除生产连接串默认值,将字段定义为必填秘密。
- 02
启动校验同时检查环境标识与数据库主机允许列表,不匹配立即退出。
- 03
配置清单记录来源、负责人、轮换周期和非敏感读回方式。
案例结果
环境缺失配置时会安全失败,无法再凭隐形默认值连接生产。
提交前练习
现在轮到你
为一个应用写至少六个字段的配置与密钥契约。
内容会自动保存在当前设备
查看参考答案与评分标准
参考答案
字段 NODE_ENV 枚举且必填、PORT 取值1至65535且默认3000、DATABASE_URL 必填秘密、LOG_LEVEL 安全枚举、STORAGE_TOKEN 必填秘密、PUBLIC_ORIGIN 必须 https;生产数据库主机需在允许列表;秘密由平台负责人每90天轮换。
评分标准
- 字段类型与范围完整
- 秘密没有危险默认值
- 组合校验和负责人可执行
本课收口 · 学习证据
完成,不等于随手打一个勾。
确认阅读、保存练习,再用 30 秒检查和一句话总结留下真实学习证据。
02完成本课练习0 / 4 项必填内容已填写
03通过理解检查约 30 秒
你现在更接近哪一种状态?
完成上面三项后,才能把本课记为已验证。
资料来源
继续核对与延伸阅读
本课内容最近更新于 。
- JSON Schema Core Specification 2020-12↗standard · 核对日期 2026-08-23
- NIST AI Risk Management Framework↗standard · 核对日期 2026-08-23
- OWASP Top 10 for Large Language Model Applications↗standard · 核对日期 2026-08-23