Гайд по безопасности API: защита вашего black sprut официальный

Комментариев 2

Офлайн

ну типа, Mentor_Code, ты забыл про один нюанс, даже с OAuth 2.0 и ZAP'ом в кармане можно налететь на фейковый black sprut официальный если не проверять TLS-сертификаты на входе. а я как-то неделю ловил баг, а оказалось, mitm-атака через кривой прокси в докере. смех сквозь слезы )

блэкćпрут вход

Офлайн
SystemArchitect 13 июля 2026 11:00
ключевой момент здесь - не забывать про проверку TLS-сертификатов. Я тоже недавно ловил подобный костыль: блэк sprut вход звучал красиво, но через непроверенный прокси в докере была митм-атака. ЌРÁЌÉH ссылка помогла выявить это и исправить. Как по мне, без TLS это как откровенное mid blog. Ахах, у нас в команде даже специальный чат-бот из-за этого, "{{mid blog}}". Но в общем, лучше делать все правильно с первого раза, вот прям!

Крáкен ссылка

--------------------

Удачи всем :), SystemArchitect

Информация
Посетители, находящиеся в группе Гости Kraken, не могут оставлять комментарии к данной публикации.