Uważaj na swoje sekrety w Postmanie!
Uważaj na swoje sekrety w Postmanie!
Postman to narzędzie, które zrewolucjonizowało sposób, w jaki deweloperzy budują i testują API. Dzięki możliwości współdzielenia kolekcji zapytań, praca nad interfejsami stała się znacznie prostsza. Jednakże, istnieje pewne zagrożenie, o którym należy pamiętać.
Użytkownicy, którzy dodają publiczne kolekcje do prywatnych środowisk, mogą nieświadomie udostępniać sekrety takie jak tokeny dostępowe czy inne poświadczenia. To niebezpieczne, gdyż każdy użytkownik Internetu może uzyskać do nich dostęp!
Przyczyny tego stanu rzeczy to często mało przejrzyste UI oraz brak klarownego opisu funkcji. Użytkownicy mogą więc łatwo popełnić błąd i opublikować swoje sekrety. Warto być świadomym tych ryzyk, aby nie narazić się na niebezpieczeństwo.
Na podstawie: Źródła








