Route Handler · 公开 HTTP 边界
API 契约与安全边界实验台
组合请求条件,观察处理管线在哪一步通过、阻断或不执行;第一处阻断决定最终状态码。
客户端模拟 · 不发送网络请求
请求条件
修改任意组合,再运行处理管线。
八步处理管线
状态同时显示文字和符号,不只依赖颜色。
-
方法 / 媒体类型
○ 未执行等待运行。
-
正文解析
○ 未执行等待运行。
-
Zod / Schema 验证
○ 未执行等待运行。
-
认证
○ 未执行等待运行。
-
授权
○ 未执行等待运行。
-
资源归属
○ 未执行等待运行。
-
共享限流
○ 未执行等待运行。
-
版本 / 幂等事务
○ 未执行等待运行。
模拟响应
Header 只在语义需要时出现;204 不含响应正文。
响应状态
等待
尚未运行
选择组合后运行处理管线。
响应 Header
- Location
- —
- Allow
- —
- Retry-After
- —
- X-Request-Id
- —
- Content-Type
- —
响应正文
{
"message": "等待运行"
}
204 No Content
服务器不返回响应正文
服务器不返回响应正文
不要把所有失败都变成 400
401 身份没有可验证的登录会话。
403 权限已经登录,但角色不能执行操作。
404 隐藏资源不存在,或策略不向当前用户暴露。
409 冲突版本或幂等键与当前服务端状态冲突。
一键挑战
先恢复默认值,再立即运行。
脱敏安全日志
仅展示允许记录的四类字段。
请求 ID—
路由—
状态码—
耗时—
明确不记录:Token / Cookie / 密码 / 完整请求正文。