docs: secure review interface plan

This commit is contained in:
2026-08-26 23:28:43 +03:00
parent e9da5a6ccc
commit 9b28616cf4

View File

@@ -72,8 +72,8 @@
Для первой версии достаточно отдельной SQLite-базы. Это стандартная библиотека
Python, данные переживают перезапуск и легко выгружаются для анализа. Доступ к
интерфейсу и endpoint сохранения должен быть ограничен локальной сетью/VPN или
аутентификацией reverse proxy.
интерфейсу и всем endpoint `search-reviews`, включая экспорт, должен быть
ограничен локальной сетью/VPN или аутентификацией reverse proxy.
Одна запись представляет один сохранённый поисковый сеанс:
@@ -99,8 +99,11 @@ Python, данные переживают перезапуск и легко в
непросмотренного результата.
- Комментарии имеют ограничение длины; пользовательские значения не вставляются
в HTML.
- Сохраняется только выдача, полученная сервером для данного запроса; клиент не
может подменить документ или его позицию.
- `GET /search` возвращает краткоживущий HMAC-подписанный снимок выдачи:
запрос, язык, индекс, результаты и их позиции. `POST /search-reviews`
принимает этот снимок и только оценки с комментариями. Сервер проверяет
подпись и срок, самостоятельно формирует `results_json` и отклоняет оценки
для отсутствующих либо подменённых позиций и документов.
- Нельзя передавать персональные данные или закрытые материалы в комментариях.
## Анализ данных