하드코딩된 자격증명 (Hardcoded Credentials)
Hardcoded Credentials
설명
잠재적 영향
해결 방법
취약한 코드 및 안전한 코드 예시
취약한 코드
const { JWT } = require('jose')
const payload = {foo: 'bar'}
// 취약: 비밀키가 소스코드 내에 하드코딩됨
const token = JWT.sign(payload, 'my-secret-key')안전한 코드
참조
Last updated