දැණුම් මූලාශ්‍රය

API යතුරු ආරක්ෂිතව භාවිතා කිරීම

ඒවා විෂය පථයට යටත් කරන්න, ඔබේ කේතයෙන් ඉවත් කර තබා ගන්න, සහ ඔබ අත්වැරදීමකින් කොහේ හෝ අලවා ඇති එක වෙනස් කරන්න.

API යතුරක් යනු කල් ඉකුත් නොවන, කිසිවෙකුගේ නිරීක්ෂණයට ලක් නොවන මුරපදයකි. එයටද ඒ ආකාරයෙන්ම සලකන්න.

එයට අවශ්‍ය දේ පමණක් ලබා දෙන්න

එක් ඒකාබද්ධතාවයක් (integration) සඳහා එක් යතුර බැගින්, එම ඒකාබද්ධතාවයට භාවිතා වන අවසරයන් පමණක් සහිතව සාදන්න. යෙදවුම් ස්ක්‍රිප්ට් එකකට (deployment script) බිල්පත් ගෙවීම් සඳහා ප්‍රවේශය අවශ්‍ය නොවන අතර, නිරීක්ෂණ මෙවලමකට (monitoring tool) අඩවි මකා දැමීමට අවශ්‍ය නොවේ. යම් වරදක් සිදු වූ විට, සීමිත බලතල සහිත යතුරක් මගින් සිදු විය හැකි හානිය අවම කරයි.

එය ඔබගේ කේතයෙන් බැහැරව තබන්න

පොදු හෝ පෞද්ගලික කිසිදු රෙපොසිටරියකට (repository) කිසිවිටෙකත් යතුරක් එක් (commit) නොකරන්න. රෙපොසිටරි ෆෝක් (forked), ක්ලෝන් (cloned), උපස්ථ (backed up) වීම සහ වැරදි ලෙස හුවමාරු වීම සිදු විය හැකි අතර, ස්කෑනර් මගින් ඒවා එක් කර මිනිත්තු කිහිපයක් ඇතුළත එහි ඇති යතුරු සොයා ගනී. පාරිසරික විචල්‍යයක් (environment variable) හෝ ඔබගේ CI සපයන්නාගේ රහස් ගබඩාව (secret store) භාවිතා කරන්න.

වද වෙනවාට වඩා මාරු කරන්න

යතුරක් චැට් එකකට, ටිකට් එකකට, ස්ක්‍රීන්ෂොට් එකකට හෝ ලොග් එකකට පේස්ට් වී ඇත්නම්, එය ප්‍රතිස්ථාපනය කරන්න. නව යතුර සාදා, ඒකාබද්ධතාවය එයට මාරු කර, පැරණි යතුර මකා දමන්න — අතරමගදී කිසිවක් අක්‍රිය නොවීමට එම පිළිවෙලම අනුගමනය කරන්න. ඒ සඳහා ගත වන්නේ මිනිත්තුවක් පමණක් වන අතර එය සියලු සැකයන් සම්පූර්ණයෙන්ම දුරු කරයි.

ඒවා කරන්නේ කුමක්දැයි නිරීක්ෂණය කරන්න

යතුරක් මගින් සිදු කරන සෑම කැඳවීමක්ම (call) යතුරේ නමද සමඟ Activity හි දර්ශනය වේ. ඔබ අක්‍රිය කළා යැයි සිතූ යතුරක් තවමත් කැඳවීම් සිදු කරයි නම්, එයින් ඔබට දැනගත යුතු වැදගත් යමක් සංකේතවත් කරයි.

මකා දැමීම

යතුරක් මකා දැමීම වහාම ක්‍රියාත්මක වේ. එය භාවිතා කරන ඕනෑම දෙයකට 401 දෝෂය ලැබීම ආරම්භ වන අතර, එහි අරමුණද එයම වේ.

තවමත් සිරවී සිටිනවාද?

සෑම සැලසුමකටම සහය ඇතුළත් වන අතර ඔබේම භාෂාවෙන් පිළිතුරු ලැබේ.

සහාය අමතන්න සියලුම ලිපි