ETIQUETA · 2 ENTRADAS

#security

← Todo el cuaderno
CONSTRUIR · 6 MIN

Un Token de un Cliente No Puede Tocar la Cola de Otro

Apunté el token de un cliente contra la cola de otro cliente, en producción, y recibí un 403 limpio. El esquema exacto, la auditoría que corrió antes que la función, y el momento en que mi propia herramienta me frenó a mí.

SETUP · 5 MIN

Tu primera API key, sin filtrarla

Pegar una API key en el código y subirla a GitHub puede vaciarte el saldo en minutos. La forma correcta con un archivo .env y .gitignore, y qué hacer si ya filtraste una.