Proteger o segredo
Copie um novo segredo de API gerado para o gerenciador seguro de segredos do aplicativo. Não o coloque no controle de versão, capturas de tela, tickets, mensagens de chat ou código do lado do navegador.
Girar uma credencial
- Abra o aplicativo nas configurações de acesso à API e escolha Rotacionar chave.
- Armazene o segredo de substituição com segurança.
- Atualize o aplicativo e confirme as solicitações bem-sucedidas.
- Remova o segredo aposentado de todos os sistemas que o armazenaram.
Desativar acesso
Desative o aplicativo imediatamente quando ele estiver comprometido, não for mais confiável ou não for mais necessário. Confirme que as solicitações subsequentes falhem e revise a atividade recente do aplicativo.
Responder a uma possível exposição
- Desative ou altere a credencial afetada antes de investigar o sistema comprometido.
- Registre o nome do aplicativo, as empresas afetadas e os escopos, e o período de exposição suspeito.
- Revise as evidências de auditoria disponíveis para operações inesperadas.
- Corrija os dados comerciais afetados pelo fluxo de trabalho suportado e entre em contato com a Eqdeal caso haja atividade não autorizada.
Um segredo de substituição normalmente mantém as empresas e escopos configurados na aplicação. Revise e restrinja essas permissões separadamente quando a aplicação precisar de menos acesso.