api文件
API文件一般指代两类,一类是接口定义文档(OpenAPI/Swagger规范),描述请求地址、入参、返回字段;另一类是承载接口配置、密钥、请求脚本的本地文件。前后端开发、AI接口对接都会频繁使用。
安全红线:禁止把包含密钥、token的API文件直接上传公开仓库;对外交付只提供接口文档,剥离私密凭证。线上环境通过环境变量管理密钥,不要硬编码写入程序与配置文件,防止源码泄露引发接口被恶意调用。
安全红线:禁止把包含密钥、token的API文件直接上传公开仓库;对外交付只提供接口文档,剥离私密凭证。线上环境通过环境变量管理密钥,不要硬编码写入程序与配置文件,防止源码泄露引发接口被恶意调用。
暂无文章
闽公网安备 35021102000564号