微软全新 Publish API 重塑 Edge 扩展安全,动态生成密钥
发布时间:2024-10-01 12:55:05来源:
10 月 1 日消息,科技媒体 bleepingcomputer 昨日(9 月 30 日)发布博文,报道称微软公司升级推出适用于 Microsoft Edge 浏览器的 Publish API,增强了开发者账户的安全性,优化了浏览器扩展的更新体验。
援引微软报道,升级后的 Publish API,可以动态生成 API 密钥,从而减少了静态凭据在代码或其他漏洞中被暴露的风险。
这些 API 密钥不是以密钥本身的形式,而是以哈希的形式存储在微软的数据库中,从而进一步遏制 API 密钥泄露带来的影响。
微软为了进一步提高安全性,内部生成访问令牌 URL,开发者在更新他们的扩展时无需发送这些 URL。这进一步通过限制暴露可能用于推送恶意扩展更新的 URL 所带来的额外风险,来提高安全性。
升级后 Publish API 所生成 API 密钥有效期仅为 72 天,而此前密钥有效期为 2 年,更频繁地更换机密可以防止在机密泄露的情况下继续被滥用。
(责编: admin)
免责声明:本文为转载,非本网原创内容,不代表本网观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。