-
xiye authored
- @EvelanAuditLog 注解 + EvelanAuditAspect 切面:操作人/前后值/耗时/IP/异常摘要, 成功失败均记录,审计旁路不阻断业务 - AuditStore / AuditOperatorResolver SPI:业务侧适配存储与登录模型 (插件不感知 UAS/手工/其它认证框架,鉴权上移业务) - SecurityUtil.redactJson:敏感字段递归脱敏(password/token/secret/accessKey 等) - 自动装配按 @ConditionalOnBean(AuditStore) 生效,未实现零侵入 - 文档:可分发 SDK 通用性设计原则 + 防反编译安全基线(不内嵌凭据/日志脱敏/可选混淆) - 测试:SecurityUtil 4 例 + 审计切面 2 例全绿
6493ca9d