当前位置: 首页 > 资讯 > 软件 > 《Edge》扩展安全性革新:微软Publish API升级,密钥72天自动轮换制确保更高防护
  • 0
  • 0
  • 分享

《Edge》扩展安全性革新:微软Publish API升级,密钥72天自动轮换制确保更高防护

Edge浏览器 2024-10-11 11:07:41 爱吃爆米花

近日消息,科技界内一项重要动态指出,微软公司近期对Microsoft Edge浏览器的Publish API进行了重大更新,这一升级不仅加固了开发者账号的安全防线,还显著改善了浏览器插件的升级流程,提升了用户体验的流畅度与便捷性。

开发者首次提交新的 Edge 浏览器扩展程序,需要通过 Partner Center 完成,在获得批准之后,后续更新可以通过 Partner Center 或者 Publish API 完成。

微软正积极推进 Secure Future Initiative,从而增强所有产品组的安全性,规范和优化浏览器扩展发布流程,以防止扩展被恶意代码劫持。

援引微软报道,升级后的 Publish API,可以动态生成 API 密钥,从而减少了静态凭据在代码或其他漏洞中被暴露的风险。

这些 API 密钥不是以密钥本身的形式,而是以哈希的形式存储在微软的数据库中,从而进一步遏制 API 密钥泄露带来的影响。

微软为了进一步提高安全性,内部生成访问令牌 URL,开发者在更新他们的扩展时无需发送这些 URL。这进一步通过限制暴露可能用于推送恶意扩展更新的 URL 所带来的额外风险,来提高安全性。

升级后 Publish API 所生成 API 密钥有效期仅为 72 天,而此前密钥有效期为 2 年,更频繁地更换机密可以防止在机密泄露的情况下继续被滥用。

所 属 资 源
Edge
Edge
应用 / 工具 /
快捷且安全的浏览器
去下载
来源:it之家
免责声明:本内容来自互联网,不代表本网站的观点和立场,如有侵犯你的权益请来信告知;如果你觉得好,欢迎分享给你的朋友,本文网址 https://wangzhidaquan.com/zixun/94544.html
文章标签
评论

文明上网,理性发言,共同做网络文明传播者

验证码
提交
热榜
热门游戏
换一换
热门软件
换一换