【问题标题】:Is showing the sso key a security issue?显示 sso 密钥是安全问题吗?
【发布时间】:2021-02-10 08:19:28
【问题描述】:

我意识到当我们访问 URL https://cdns.gigya.com/js/gigya.js?apikey=MY_API_KEY

显示 SSO KEY 以及 baseDomains

攻击者可以利用这些值吗?

谢谢。

【问题讨论】:

    标签: gigya


    【解决方案1】:

    答案需要三十个字符:答案是“否”。

    【讨论】:

    • 谢谢。你有什么论据?
    • sso密钥仅供websdk内部使用,它们只是群组父站点的api密钥,api密钥是公开的。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2020-04-10
    • 2019-08-15
    • 2013-04-20
    • 2014-07-08
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多