#3391 的独立 follow-up ②。
背景
API 曝露 gate 在元数据不可解析/暂不可用时故意 fail-open(回退到 schema 默认 apiEnabled:true / 无 apiMethods),以免元数据短暂不可用时阻断流量。位置:
packages/runtime/src/api-exposure.ts(checkApiExposure:def 为空 → { allowed: true })。
packages/rest/src/rest-server.ts(loadObjectItems 取不到元数据时返回 [] → gate 默认放行;enforceApiAccess 对未知对象放行交由数据层 404)。
目标
评估这条 fail-open 路径的残余安全风险并决定是否收紧:
非阻塞项 —— P1 未改变这条既有行为,此 issue 仅做评估 + 决策。
关联:#3391、#3498、ADR-0049。
#3391 的独立 follow-up ②。
背景
API 曝露 gate 在元数据不可解析/暂不可用时故意 fail-open(回退到 schema 默认
apiEnabled:true/ 无apiMethods),以免元数据短暂不可用时阻断流量。位置:packages/runtime/src/api-exposure.ts(checkApiExposure:def为空 →{ allowed: true })。packages/rest/src/rest-server.ts(loadObjectItems取不到元数据时返回[]→ gate 默认放行;enforceApiAccess对未知对象放行交由数据层 404)。目标
评估这条 fail-open 路径的残余安全风险并决定是否收紧:
非阻塞项 —— P1 未改变这条既有行为,此 issue 仅做评估 + 决策。
关联:#3391、#3498、ADR-0049。