Route Handler · 公开 HTTP 边界

API 契约与安全边界实验台

组合请求条件,观察处理管线在哪一步通过、阻断或不执行;第一处阻断决定最终状态码。

客户端模拟 · 不发送网络请求

请求条件

修改任意组合,再运行处理管线。

八步处理管线

状态同时显示文字和符号,不只依赖颜色。

  1. 方法 / 媒体类型

    ○ 未执行

    等待运行。

  2. 正文解析

    ○ 未执行

    等待运行。

  3. Zod / Schema 验证

    ○ 未执行

    等待运行。

  4. 认证

    ○ 未执行

    等待运行。

  5. 授权

    ○ 未执行

    等待运行。

  6. 资源归属

    ○ 未执行

    等待运行。

  7. 共享限流

    ○ 未执行

    等待运行。

  8. 版本 / 幂等事务

    ○ 未执行

    等待运行。

模拟响应

Header 只在语义需要时出现;204 不含响应正文。

响应状态 等待 尚未运行

选择组合后运行处理管线。

响应 Header

Location
Allow
Retry-After
X-Request-Id
Content-Type

响应正文

{
  "message": "等待运行"
}

不要把所有失败都变成 400

401 身份没有可验证的登录会话。
403 权限已经登录,但角色不能执行操作。
404 隐藏资源不存在,或策略不向当前用户暴露。
409 冲突版本或幂等键与当前服务端状态冲突。

一键挑战

先恢复默认值,再立即运行。

脱敏安全日志

仅展示允许记录的四类字段。

请求 ID
路由
状态码
耗时

明确不记录:Token / Cookie / 密码 / 完整请求正文。