开发者社区 问答 正文

应用研发平台EMAS这些东西是不是要隐藏掉?

应用研发平台EMAS这些东西是不是要隐藏掉?
ecc2c3a50b48c6ceaa635e4900bd5afb.png

展开
收起
青城山下庄文杰 2023-07-31 13:54:24 69 分享 版权
2 条回答
写回答
取消 提交回答
  • 应用研发平台EMAS是一个面向开发者的工具平台,用于支持应用开发、研发和运营。通常情况下,EMAS的功能和配置选项会提供给开发者以便更好地管理和调整他们的应用。

    然而,您可以根据自己的需求和安全要求进行相应的配置和隐藏处理。在部署应用时,对于一些敏感的配置信息和功能,您可能希望限制访问或隐藏起来,以保护应用和数据的安全性。

    以下是一些可能需要隐藏或限制访问的内容:

    1. 密钥和凭证:密钥、凭证和敏感的API访问密钥等信息应该妥善保存,并且只提供给有权限的人员访问。确保将这些信息存储在受控环境中,并采取相应的安全措施,比如加密存储、访问控制等。

    2. 生产环境配置:对于生产环境的配置项,例如数据库连接字符串、身份验证设置等,应该限制访问并仅提供给合适的人员。确保以适当的方式对这些配置进行保护,避免泄露或滥用。

    3. 敏感数据:如果您的应用处理敏感数据,如用户个人信息、支付信息等,确保对这些数据进行适当的加密和访问控制。同时,在EMAS平台上,对于涉及到敏感数据的功能和配置,也可以限制访问或进行隐藏处理。

    4. 调试和开发工具:在生产环境中,应该禁用或隐藏一些调试和开发工具,以防止未经授权的人员进行调试或访问敏感信息。

    2023-07-31 20:07:12
    赞同 展开评论
  • 北京阿里云ACE会长

    似乎是EMAS平台的一些调试和日志信息界面。

    对于这些内部调试页面和数据,的确不适合直接暴露给终端用户,需要进行一定隐藏或者访问限制。

    以下几点建议可以参考:

    这些页面只在调试版本中暴露,在发布版本中去除或禁用这些页面。

    通过自定义权限或登录态验证来控制这些页面的访问,只有开发人员账号才能进入。

    对这些页面做URL安全控制,不允许在非调试模式下直接访问这些URL路径。

    对日志和统计数据界面实现安全访问和权限控制,避免泄露敏感信息。

    使用网络隔离手段,使得只有开发环境可以访问调试接口,生产环境无法直接访问。

    调试信息接口可以考虑进行加密,避免被直接读取。

    对外仅开放必要的调用接口,内部状态和数据进行封装和抽象。

    2023-07-31 18:17:29
    赞同 展开评论