Cloudflare анонсировал автоматическую отзыв токенов и улучшенные настройки OAuth для повышения безопасности не-человеческих идентификаторов. Это актуально для разработчиков, поскольку защита кода теперь требует больше усилий, чтобы предотвратить утечки и злоупотребления.
Причины для изменений
Согласно OWASP, риски в системах с агентами могут привести к серьезным последствиям — от потерянных этих до утечек информации. В современных разработках «идентичности» включают не только людей, но и скрипты, агенты и сторонние инструменты, действующие от вашего имени. Необходимо управлять их жизненным циклом, включая предотвращение утечек токенов и контроль доступа через OAuth.
Новые функции Cloudflare
В новых обновлений Cloudflare внедрил сканирование токенов для защиты учетных этих пользователей и возможность управления доступом через детали OAuth. Также представлена система контроля доступа, использующая детализированные правила RBAC. Система позволит минимизировать права доступа для идентификаторов и предотвратить их злоупотребление.
По этим GitGuardian, в 2022 году более 28 миллионов токенов были случайно опубликованы в открытых репозиториях на GitHub. Каждый случай утечки может привести к потере этих и финансовым убыткам. Теперь Cloudflare участвует в программе Secret Scanning GitHub, которая поможет автоматически отзывать токены при утечках.
Практическое значение для разработчиков
Для российских разработчиков это сигнал к тому, что защита идентификаторов становится крайне важной. Если ваша команда активно использует API, необходимо учитывать новые меры безопасности Cloudflare. Автоматизация процессов отклика токенов поможет избежать затрат на устранение последствий утечек и повысит общую защиту проекта.
Следующий шаг — интеграция обновленных функций с другими инструментами контроля безопасности и учебные программы для сотрудников, чтобы минимизировать риски утечек в будущем.