以文本方式查看主题 - 安易免费财务软件交流论坛 (http://anyicw.com/bbs/index.asp) -- 谈股论金 (http://anyicw.com/bbs/list.asp?boardid=23) ---- [转帖]Tokenplace 审计和紧急情况处理 (http://anyicw.com/bbs/dispbbs.asp?boardid=23&id=312776) |
-- 作者:gaogao1 -- 发布时间:2021/8/1 11:38:26 -- [转帖]Tokenplace 审计和紧急情况处理 现在我们已经限制了知道秘密的人数,我们可以继续跟踪他们。由于
API 密钥是加密的,不良行为者可能会试图欺骗身份。这就是 Vault 提供系统上每个用户活动的详细审核日志的原因,从而更容易识别可疑活动。
保守秘密的最后一条规则是使秘密短暂存在。这在现实生活中并不总是有效,但在这种情况下,Vault 提供动态秘密,有助于最大限度地减少有人窃取凭据并将其用于恶意行为的机会。这些密钥可以在使用的那一刻生成并在使用后立即撤销,使坏人无法重用它们。
|