gpt4 book ai didi

amazon-cloudfront - SmartyStreets 如何保护我的帐户?

转载 作者:行者123 更新时间:2023-12-04 17:48:41 71 4
gpt4 key购买 nike

我正在使用 smartystreets 来验证地址等。我给他们的唯一设置是引荐网址。

当我通过传递正确的引荐来源网址向 postman 提出请求时,它工作正常。

如果有人提供来自 AWS CloudFront 的相同 header 窃取我的账户订阅限制,该怎么办。

试图了解我的订阅是如何受到保护的。

谢谢。

这里是我如何在没有来自 smartystreets 的订阅的情况下进行查询,

URL 使用 GET 和(Referrer:https://smartystreets.com/) header :

https://us-zipcode.api.smartystreets.com/lookup?auth-id=21102174564513388&agent=smartystreets%20(website%3Ademo%2Fsingle-address%40latest)&city=Tustin&state=CA&zipcode=92780&candidates=5&geocode=true&input_id=0

暴露的身份验证 TokenID:21102174564513388

enter image description here

最佳答案

您说得对,如果有人设法窃取了您的域,那么他们就可以使用您的 SmartyStreets 订阅。这里的一线希望是,来自使用网站 key (旨在用于公共(public)的、面向前端的 javascript 代码)的浏览器的所有请求都是限速的,从而防止了可能发生的查找次数。如果域被盗,您可以主动删除您帐户上的网站 key ,或者您可以在几分钟内关闭您的 SmartyStreets 订阅以防止未经授权的访问。


有关网站 key 及其安全模型基础知识的更多信息:

https://smartystreets.com/docs/cloud/authentication

顺便说一句,我是 SmartyStreets 的后端工程师。

关于amazon-cloudfront - SmartyStreets 如何保护我的帐户?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/46865155/

71 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com