Proteggi le credenziali del client
Conserva client secret e service token nel tuo secret manager e ruotali in modo deliberato.
Guida pubblica di sicurezza per integratori esterni. Questa pagina copre disclosure, gestione sicura dei secret, verifica JWT e il confine pubblico dell’accesso revisionato.
Conserva client secret e service token nel tuo secret manager e ruotali in modo deliberato.
Valida i token emessi da Knogin contro gli endpoint JWKS pubblici invece di assumere dettagli privati di firma.
Non dedurre rotte non pubblicate, dettagli di schema o workflow partner-only dalla documentazione pubblica.
Se ritieni di aver trovato una vulnerabilità che riguarda il sito pubblico o la superficie di integrazione documentata, segnalala in privato.
Usa questa mailbox solo per disclosure di vulnerabilità e questioni di security reporting.
security@knogin.comSe hai bisogno di accesso di integrazione o di una buyer review, usa la guida di integrazione o il form di contatto.