Help us learn about your current experience with the documentation. Take the survey.
暴露机密密钥或令牌 Stripe 测试密钥
Description
响应体中包含与 Stripe 测试密钥模式匹配的内容。测试密钥用于访问和执行测试数据及功能。拥有此测试密钥的恶意攻击者只能模拟访问,账户对象不会返回敏感字段。 暴露此值可能允许攻击者获取此令牌授予的所有资源的访问权限。
Remediation
有关处理密钥泄露安全事件的通用指导,请参阅 GitLab 文档中关于 凭据暴露到互联网 的内容。
要轮换您的 Stripe 测试密钥:
- 登录您的 Stripe 账户并访问 https://dashboard.stripe.com/apikeys
- 确保通过选择顶部菜单中的切换按钮启用"测试模式"
- 在"标准密钥"部分,找到被识别的密钥并选择右侧的省略号
- 选择"轮换密钥…"
- 在"轮换 API 密钥"对话框中,选择过期日期,例如"立即"
- 选择"轮换 API 密钥"
有关更多信息,请参阅 Stripe 关于轮换 API 密钥的文档。
Details
| ID | Aggregated | CWE | Type | Risk |
|---|---|---|---|---|
| 798.177 | false | 798 | Passive | High |