【发布时间】:2011-04-10 23:44:33
【问题描述】:
我运行的网站是专有托管+cms 解决方案的实现。这个解决方案提供了一个很好的文档 API,我已经有几个签约的程序员与之交互,以便构建站点功能的自定义扩展。
因此,我不得不多次分享我的 API 密钥。 API调用的方法可以通过多种方式对数据库进行操作。因此,与太多人共享密钥会带来我试图避免的安全风险,但我什至还没有开始达到我负担得起聘请全职开发人员的程度。因此,我将不得不继续共享密钥一段时间。
因此,我将如何尽可能地限制我的风险?我知道与尽可能少的人分享是显而易见的答案,我会尽可能多地这样做。
但除了该解决方案之外,其他网站/管理员如何处理此问题?
【问题讨论】: