信任中心

安全与数据边界

说明 Muvexa 如何保护店铺凭证,以及 API 数据的保留边界。

凭证保护

电商平台 Refresh Token 静态加密存储。店铺 API Key 仅绑定到对应平台与已授权店铺。

请求日志

日志保留方法、路径、平台、状态码和耗时等运行元数据,默认不保留请求体或响应体。

租户隔离

授权关系、API Key 与用量记录归属于租户,后端必须强制校验租户与角色边界。

报告安全问题

请将安全问题发送至 [email protected],提供受影响接口、复现步骤与影响说明,请勿发送真实凭证。