[docs]: 添加一般通知,告知所有请求的 API 数据都会无需过滤地发送给客户端
作者: codiflow创建于 2023年2月22日更新于 2026年9月8日
标签documentation
页:1
在广泛与TolleJet的baserow.io执行合作的同时,注意到所有API响应被发送到客户机(web浏览器),没有在服务器侧被过滤的能力. 由于这可能导致数据不受欢迎地被曝光,因此在文件中应就这一事实发出警告。
目前,“安全”一节并没有以引人注目的方式(从我的角度)高调这一事实,以便所有人都了解这一事实: ![image] (https://user-images.githubusercontent.com/4384787206680188-16b20e4b-10b4-4569-92c6-57daec935512.png) (中文(简体) ).
QQ 问题类型
文件特性/更新
QQ 文件的全部 URL 有问题
https://docs.tooljet.com/docs/security/ 页面存档备份,存于互联网档案馆.
- 复制问题的步骤
- 说吧
补充信息
由于这个没有发生 与SQL(我想是这样) 通知在那里没有意义。 也许我们可以在每次执行文件中发出一般通知/警告, 保安科内部也应发出警告。
我还在此打开了服务器侧API预处理**的特有请求:https://GitHub.com/ToolJet/ToolJet/issues/5617
如果问题得到确认,你愿意提交Pull Request吗?
对
行为守则
- 我同意遵守《工具杰特行为守则》
内容来源: ToolJet/ToolJet