【发布时间】:2021-10-13 11:36:19
【问题描述】:
我打算使用 TrackJS 来监控我的应用程序中的错误,但通过阅读 documentation 似乎我的私人令牌必须在浏览器上公开:
<script src="https://cdn.trackjs.com/agent/v3/latest/t.js"></script>
<script>
window.TrackJS && TrackJS.install({
token: "YOUR_TOKEN"
});
</script>
API 有我可以做的请求限制。因此,攻击者可以通过阅读源代码窃取我的令牌,并使用它向 TrackJS API 发出许多请求。如何防止此类攻击?
【问题讨论】: