
(資料圖)
IT之家 12 月 20 日消息,據(jù)微軟 GitHub 官博消息,GitHub 與騰訊微信達(dá)成合作,通過掃描訪問令牌,來幫助保護(hù)所有公共倉庫和私有倉庫的共同用戶。
GitHub 密鑰掃描會(huì)通過搜索存儲(chǔ)庫中的已知類型的密鑰來保護(hù)用戶。通過識(shí)別和標(biāo)記這些密鑰,有助于防止數(shù)據(jù)泄露和欺詐。
騰訊微信令牌則允許用戶驗(yàn)證微信公眾號和小程序開發(fā)者,獲取業(yè)務(wù)應(yīng)用的敏感信息,并可用于驗(yàn)證商家身份。
IT之家了解到,具體來說,GitHub 會(huì)將在公共倉庫中找到的訪問令牌轉(zhuǎn)發(fā)給微信,微信將通知受影響的用戶。微信鼓勵(lì)用戶刪除 GitHub 上泄露的 API token,并在微信支付商家平臺(tái)或微信公眾號平臺(tái)上創(chuàng)建新 token。
微信支付的密鑰包括:
APIv2 密鑰 (opens new window),用于 APIv2 所有接口。
商戶 API 證書 (opens new window) 對應(yīng)的私鑰,用于 APIv2 的高安全級別接口和 APIv3 所有接口。
APIv3 密鑰 (opens new window),用于 APIv3 的微信支付平臺(tái)證書下載接口以及回調(diào)通知。
如果以上密鑰在 GitHub 泄漏,可以根據(jù)鏈接中的文檔執(zhí)行應(yīng)急處理。
關(guān)鍵詞: github
網(wǎng)站首頁 |網(wǎng)站簡介 | 關(guān)于我們 | 廣告業(yè)務(wù) | 投稿信箱
Copyright © 2000-2020 m.hexin8.com All Rights Reserved.
中國網(wǎng)絡(luò)消費(fèi)網(wǎng) 版權(quán)所有 未經(jīng)書面授權(quán) 不得復(fù)制或建立鏡像
聯(lián)系郵箱:920 891 263@qq.com
青川县| 武清区| 香河县| 织金县| 南江县| 莲花县| 胶南市| 武强县| 师宗县| 宁晋县| 太仓市| 广河县| 逊克县| 洛宁县| 特克斯县| 安丘市| 合山市| 深圳市| 潞西市| 清原| 喀什市| 河曲县| 渭源县| 南丹县| 始兴县| 江源县| 新和县| 孝感市| 丹东市| 碌曲县| 安阳县| 阿克苏市| 合川市| 萝北县| 内丘县| 南昌县| 札达县| 漾濞| 肇州县| 平阳县| 禹州市|