首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

微软新推Publish API,Edge扩展安全再升级,动态密钥生成引关注!

【ITBEAR】微软近日对适用于 Microsoft Edge 浏览器的 Publish API 进行了升级,此举旨在加强开发者账户的安全性并优化浏览器扩展的更新流程。

新推出的 Publish API 功能允许动态生成 API 密钥,降低了静态凭据在代码或其他安全漏洞中被暴露的风险。这些密钥并非直接存储,而是以哈希形式保存在微软数据库中,进一步减少了密钥泄露的潜在影响。

微软还改进了密钥的有效期,从原先的2年缩短至72天。这一变化意味着密钥将更频繁地更新,从而在密钥泄露的情况下限制了其被滥用的时间窗口。

作为 Secure Future Initiative 的一部分,微软致力于提升所有产品的安全性。此次对 Edge 浏览器扩展发布流程的改进,也是为了防止恶意代码劫持扩展,确保用户的安全浏览体验。

开发者在首次提交 Edge 浏览器扩展程序时,需通过 Partner Center 进行,获批后则可选择通过 Partner Center 或新的 Publish API 完成后续更新。

微软内部生成的访问令牌 URL 在更新扩展时无需发送,这减少了可能用于推送恶意更新的 URL 暴露风险,为开发者提供了又一层安全保障。

  • 发表于:
  • 原文链接https://page.om.qq.com/page/OjFPpqmmgqR9463mTTu12PGg0
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券