Skip to content

Security Model

DNTOF edited this page Aug 24, 2026 · 3 revisions

安全模型

鉴权

双 token 模型:

  • verify_token — 只读数据接口(低权限)
  • control_token — 控制接口 + 语音 WS + WS 事件流(高权限)

token 比较使用常量时间算法。失败按权限级分表计数(10 次/5 分钟锁 5 分钟)。 数据接口被刷不会锁死管理员的高权限通道。

传输安全

所有链路均为明文(HTTP/ws://),未加密。

安全防护由使用者自行负责:

  • 仅在内网/受信网络使用
  • 对外暴露时经反向代理加 HTTPS/WSS
  • control_token 必须随机生成强密码
  • control_enabled 默认关闭是有意为之

DoS 防护

防护
HTTP Slowloris 总时限 15s + 并发闸位 64 + 头部 16KB + 体 64KB 上限
WS 控制 分片组装 30s + 空闲 90s + 256KB/连接/并发上限
语音 连接上限 8 + 握手超时 10s + 发送 Poll 守卫

责任声明

因未加密链路导致的 token 泄露、语音泄露、服务器入侵等一切后果,本项目与作者不承担任何责任。 详见 SECURITY.md。

Clone this wiki locally