Chroń dane uwierzytelniające klienta
Przechowuj client secrets i service tokeny we własnym secret managerze i rotuj je świadomie.
Publiczne wskazówki bezpieczeństwa dla integratorów zewnętrznych. Strona koncentruje się na zgłoszeniach, bezpiecznym zarządzaniu secretami, weryfikacji JWT i publicznej granicy zweryfikowanego dostępu.
Przechowuj client secrets i service tokeny we własnym secret managerze i rotuj je świadomie.
Waliduj tokeny wydane przez Knogin względem publicznych endpointów JWKS zamiast zakładać prywatne szczegóły podpisu.
Nie wyprowadzaj nieopublikowanych tras, szczegółów schematu ani workflow partner-only z publicznej dokumentacji.
Jeśli uważasz, że znalazłeś podatność dotyczącą publicznej strony lub udokumentowanej powierzchni integracyjnej, zgłoś ją prywatnie.
Używaj tej skrzynki wyłącznie do zgłoszeń podatności i spraw związanych z bezpieczeństwem.
security@knogin.comJeśli potrzebujesz dostępu integracyjnego lub buyer review, skorzystaj z przewodnika integracji albo formularza kontaktowego.