记一次安准修复

文中提到的应用模块因模板下载接口未经后端鉴权未通过安全准入测试。前端直接从CDN下载模板,但按照安准要求除登录注销外所有接口需鉴权。为解决此问题,新增了后端鉴权接口,提高了安全标准,避免未来类似问题发生。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

应用中有一个模块没有通过安全准入测试,一看理由是接口未鉴权。通过查看发现该接口是下载模板接口。前端直接从cdn上下载模板文件,未经过后端鉴权。询问安准测试人员得知,页面上的接口,除了登入登出功能之外,其他的接口均需要鉴权。

随后我只能新增后台接口,返回模板下载文件,修复了这个安准问题,通过了安准测试。以后要提高安全意识,注意页面接口的鉴权,防止下一次某接口又重现安准问题。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值