gpt4 book ai didi

security - Rollbar 日志记录 api key

转载 作者:IT王子 更新时间:2023-10-29 07:20:45 26 4
gpt4 key购买 nike

所以我有一个 flutter 应用程序可以记录到 Rollbar。 https 请求需要一个 API key (仅限于能够提交日志),这对所有客户端都是相同的。

以某种方式保护此 key 是一种好的做法,还是应该将其硬编码在应用程序中?

如果它应该受到保护,处理它的最佳策略是什么?

最佳答案

Rollbar 使用两种 API key :一种用于后端服务器,另一种用于您的 Javascript 浏览器客户端。

后端 token 从不共享,应保持安全。客户端 token 可以(或自动)限定范围以不允许除发布事件之外的任何操作。

使用开发工具可以看到客户端 token ,即使您采取措施对其进行混淆处理也是如此。如果您的 token 被滥用,您可以生成一个新 token 并淘汰旧 token 。 token 管理的最佳策略是允许您在需要时轻松更新它。如果您需要阻止特定的已知违规者,Rollbar 还允许通过 IP 地址进行阻止。

这是 Rollbar 的文档:https://help.rollbar.com/security/preventing-client-side-access-token-abuse

关于security - Rollbar 日志记录 api key ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/55773182/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com