مفاتيح API الخاصة بك أكثر قيمة مما تتخيل 🔐
أبسط أخطاء الأمان قد تصبح أيضًا واحدة من أغلى الأخطاء:
كشف أوراق الاعتماد (credentials).
يمكن لمفاتيح API وكلمات المرور وأوراق الوصول (access tokens) وأوراق اعتماد السحابة (cloud credentials) والمفاتيح الخاصة (private keys) وأوراق اعتماد الخدمة (service credentials) أن تمنح وصولًا إلى أنظمة لا ينبغي أن تكون متاحة للعامة.
وأحيانًا لا يحدث الكشف لأن شخصًا ما ينشر سرًا عن قصد.
يحدث ذلك عن طريق الخطأ.
قد يضع أحد المطورين مفتاح API داخل ملف إعدادات (configuration file).
يقوم شخص ما بإضافتها إلى Git.