立即停止使用旧密钥
尽快在平台中重置或更换密钥,并停止所有使用旧密钥的程序。
检查调用记录
核对异常时间段内的接口请求、IP、资源获取和余额变化。
更新程序配置
将新密钥写入服务器环境变量或安全配置文件,避免直接写在源码中。
后续预防
删除公开日志和代码仓库中的旧密钥,并设置最小权限和访问白名单。
尽快在平台中重置或更换密钥,并停止所有使用旧密钥的程序。
核对异常时间段内的接口请求、IP、资源获取和余额变化。
将新密钥写入服务器环境变量或安全配置文件,避免直接写在源码中。
删除公开日志和代码仓库中的旧密钥,并设置最小权限和访问白名单。