密码安全

使用独立且足够长的密码,不要与其他网站共用。发现异常登录后应立即修改密码。

访问凭证安全

uKey、API 密钥和令牌只能保存在服务端,不要写入公开网页、前端 JavaScript、日志截图或公共代码仓库。

服务器安全

限制管理后台访问来源,启用 HTTPS,并定期备份数据库和网站文件。