Mejorando La Seguridad De Las Extensiones De Microsoft Edge Con La Nueva API De Publicación
En un esfuerzo continuo por mejorar las prácticas y métodos de seguridad, se han anunciado cambios significativos en la API de Publicación para desarrolladores de extensiones de Edge como parte de la Microsoft Secure Future Initiative. Estas modificaciones están diseñadas para aumentar la seguridad de las extensiones y optimizar el proceso de publicación.
La nueva API de Publicación introduce varias mejoras clave en seguridad:
Generación mejorada de claves API: Con la nueva API, las claves API se generan automáticamente por los servicios de back-end, lo que incluye la regeneración del ClientId y las claves API para cada desarrollador. Esto reduce la dependencia de credenciales estáticas, fortaleciendo asà la seguridad.
Gestión de claves API: En lugar de crear y eliminar secretos desde el registro de la aplicación, ahora se gestionan los hashes de las claves API en la base de datos. Este método asegura que la información sensible no se almacene directamente, incrementando la protección.
URL de token de acceso: La nueva API de Publicación genera internamente la URL del token de acceso, eliminando la necesidad de enviarla externamente. Aunque esto puede requerir actualizaciones en las configuraciones del pipeline CI/CD, minimiza el riesgo de exposición de información confidencial.
Expiración de claves API: Las claves API ahora expirarán cada 72 dÃas, en comparación con el perÃodo de dos años anterior. Esto asegura una rotación más frecuente d...
Fuente de la noticia:
lujovip
URL de la Fuente:
http://lujovip.com/
-------------------------------- |
|
Tu Dinero, Tus Datos, Tu Decisión: Más Allá de la Bancarización
31-10-2024 06:17 - (
lujo )