Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Защита ключа от внешнего использования #154

Open
soblvsk opened this issue May 4, 2024 · 1 comment
Open

Comments

@soblvsk
Copy link

soblvsk commented May 4, 2024

Добрый день, заметил что если взять токен условно из демонстрации.

Достать данный header при запросе: Authorization:Token df8add7669591c60037f31466ee9081dbbdb0b31.

И вставить в поле token из пакета react-dadata, то я могу без проблем пользоваться чужим токеном. Есть какая-то возможность скрыть, захэшировать или другие способы?
( А то получается я или другие люди заплатят деньги, а не добросовестные программисты/хакеры будут безгранично пользоваться данным токеном)

Если данная тема обсуждалось или уже существуют способы защиты, буду благодарен если поделитесь.

@mr-LongMan
Copy link

Думаю, других вариантов нет, кроме как использовать проксирование трафика через свои серверы и уже на своей стороне решать, каким образом ловить нелегитимный трафик. По крайней мере, так отвечают в поддержке на официальном сайте.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

2 participants