查看: 28|回复: 3

DNSPod的域名API怎么这么不安全

[复制链接]

377

主题

2456

回帖

6195

积分

论坛元老

积分
6195
发表于 2020-7-25 23:52:22 | 显示全部楼层 |阅读模式

DNSPod的域名API怎么这么不安全,新建token的时候,默认就是你整个账户的所有权限。
根本没得选,都不能限制在某一个域名范围。

像Cloudflare创建token,能限制到某个域名,的某一类操作。
甚至还能指定有权限操作的IP范围,还有token的有效时间范围。。
回复

使用道具 举报

117

主题

4292

回帖

9101

积分

论坛元老

积分
9101
发表于 2020-7-26 00:14:15 | 显示全部楼层
创建子用户呢 可以用不
回复

使用道具 举报

377

主题

2456

回帖

6195

积分

论坛元老

积分
6195
 楼主| 发表于 2020-7-26 00:24:26 | 显示全部楼层

流河旱树 发表于 2020-7-26 00:14

创建子用户呢 可以用不



我看了一下,相当于你账号的所有权限,包括修改个人资料。。
回复

使用道具 举报

30

主题

367

回帖

940

积分

高级会员

积分
940
发表于 2020-7-26 00:14:00 | 显示全部楼层

ljm4216 发表于 2020-7-26 00:39

为毛会泄露,还不是你自己的问题呀,哈哈哈



就像我们穿衣服一样,也是穿几层的,而不是几层合一起穿一层。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关注公众号

相关侵权、举报、投诉及建议等,请发 E-mail:admin@discuz.vip

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖
关注公众号
返回顶部